我在网上搜索,我看到其他一些人在其他列表/板上也有这个问题。当我在主服务器上签署证书后第二次运行 sudo puppetd --waitforcert 60 --test 时,我收到此错误-
notice: Got signed certificate
warning: Certificate validation failed; considering using the certname configuration option
err: /File[/var/lib/puppet/lib]: Failed to generate additional resources during transaction: Certificates were not trusted: hostname was not match with the server certificate
Run Code Online (Sandbox Code Playgroud)
我不确定我是否了解问题所在或如何解决。所以这就是我问的原因。
我正在 LAN 上的两台服务器上设置 puppet。puppetmaster 名为“puppet”,另一个服务器名为“puppetclient”。我将 puppet 放入 puppetclient 上的 /etc/hosts 中。
运行 hostname -f 将在各自的服务器上显示 puppet 和 pupperclient。我不知道还有什么可以尝试的。有没有人有任何见解?
有没有办法在 puppetmaster 的 nodes.pp 中定义通配符主机
说我希望一个域中的所有主机都接收一组类,我可以执行以下操作:
# nodes.pp
#
node basenode {
include admina, adminb, admic
}
node "*.acme.com" {
include adminc
}
Run Code Online (Sandbox Code Playgroud) 除了 exec 之外,puppet 是否有安装 yum 软件包组(例如“开发工具”)的方法?
我正在尝试设置一个安装了 puppet 的 Ubuntu VM,以便我可以在本地测试我们的生产设置。我无法让 puppetmaster 和 puppet 相互交谈。让我带你完成我的步骤。(服务器hostname是格式为“web1.xxx.xxx.net”的 FQDN)。
因此,首先,我从/etc/puppet/ssl目录中清除了所有 pem 文件(当然 CA pem 除外),以便我可以重新开始。 puppetca --list不返回任何结果。
然后,我运行puppetd --test为 puppetmaster 生成 CSR。puppetca --list现在包括我的主机名(“web1.xxx.xxx.net”)。
然后我跑puppetca --sign web1.xxx.xxx.net。现在又puppetca --list是空的——到目前为止一切正常。
最后我又跑puppetd --test了。我得到以下输出:
err: Could not retrieve catalog from remote server: hostname was not match with the server certificate
warning: Not using cache on failed catalog
err: Could not retrieve catalog; skipping run
Run Code Online (Sandbox Code Playgroud)
列出目录的内容会/etc/puppet/ssl显示具有正确服务器名称的 PEM 文件,该名称与我的 …
我有 2-3 个节点集群用于我们的负载均衡器和各种 Web 应用程序。我必须首先在 QA 中进行更改,然后在暂存(在 2-3 个服务器上),然后在生产(在 2-3 个)服务器上进行更改。像厨师或木偶这样的配置管理工具在这里合适吗?还是矫枉过正?如果它是矫枉过正,是否有任何提示可以使这更容易。
这在CFEngine中轻而易举……但我现在处于Puppet 环境中,需要能够分配/确保/检查某些 sysctl.conf 变量。在 CFEngine 世界中,我可以简单地检查配置文件中的特定行......我在 Puppet wiki 上找到了一个对sysctl 模块的小参考,在 github中找到了一个似乎可以做我想要的项目。
但两者都没有很好的记录。我只是在寻找一种方法来编辑像net.core.rmem_default和这样的几个值net.core.wmem_max。在github 上托管的项目格式中,我的 init.pp 清单中的配置应如下所示:
class sysctl {
sysctl::value {
"net.core.rmem_default": value => "9000000";
"net.core.wmem_default": value => "9000000";
"net.core.rmem_max": value => "16777216";
"net.core.wmem_max": value => "16777216";
}
}
Run Code Online (Sandbox Code Playgroud)
通过论坛和邮件列表,似乎对 Puppet 插件和模块之间的区别感到困惑。这些术语几乎可以互换使用......我最终需要在我的客户端上启用 pluginsync 以克服一些毛茸茸的错误。我以为这是一个模块!
当前客户端错误:
info: Loading downloaded plugin /var/lib/puppet/lib/puppet/type/sysctl.rb
info: Loading downloaded plugin /var/lib/puppet/lib/puppet/provider/sysctl/parsed.rb
err: Could not retrieve catalog from remote server: …Run Code Online (Sandbox Code Playgroud) 我是 Puppet 的新手,虽然我多年来一直使用 *nix 系统,但我从未担任过系统管理员或操作员。
我目前正在编写 Puppet 清单来托管一组(PHP/MySQL/MongoDB,git 中的代码)Web 应用程序。显然 Puppet 需要对实际应用程序有一些了解,因为我将为每个应用程序设置一个虚拟主机,但我不确定 Puppet 是否应该管理诸如代码部署和数据库创建之类的事情。
Puppet 是应用程序部署的合适工具吗?如果没有,你能推荐一个更合适的工具吗?
注意:有很多理论问题。
最近我正在阅读有关 Puppet(和类似系统)的文章,我相信它可以让我的工作更轻松很多。但我试着——不幸的是不能——去理解我能“傀儡”的东西。我可以想象“云”或 HA 集群,其中更多服务器上的相同配置。但是工作站呢?我有一台电脑(带有 kvm 的 Centos)、一台笔记本电脑(fedora)和个人服务器,它可以(或应该)被人偶化吗?什么是(缺点)优势?或者在我们公司我们有数百台服务器(主要是centos),但每台服务器都有点不同。无法决定在一个地方有很多配置是否更好..(不)优势?我会很高兴您的所有意见或与此主题的链接。
我正在调查是否可以让 puppet 生态系统利用我们现有的 Microsoft Enterprise CA 而不是自己的 CA。
由于 puppet 吹捧所有系统都是“标准 SSL”,我的猜测是完全有可能在不改变 puppet 的情况下做到这一点,但是除非编辑 puppet 以对企业进行适当的调用,否则这可能是一个巨大的手动难题CA。
有没有人试过这个?是不是“这里有龙,转身离开!” 情况?
我们有时会遇到新服务器在 bios 中的时间错误的问题,因此时间可能会延迟一个月。
当您在 VMware 中暂停虚拟机然后取消暂停时,时间也会关闭。因为 NTP 在最大偏移后不同步,我正在考虑在 /etc/ntp.conf 中使用 tinker panic 0。
有 1000 秒的默认最大偏移量导致 NTP 停止同步时间的原因是什么?我们正在使用 Puppet 来设置 NTP,我正在考虑让它在 ntp.conf 中设置 tinker panic 0,这样 NTP 无论如何都会同步。这样做的缺点是什么?
puppet ×10
linux ×3
redhat ×2
automation ×1
centos ×1
cfengine ×1
chef ×1
cms ×1
deployment ×1
networking ×1
ntp ×1
rhel6 ×1
sysctl ×1
yum ×1