puppet 部署
admin
2023-02-27 23:02:20
0

1 修改每个主机的主机名和hosts文件

192.168.0.13 master
192.168.0.14 slave
vim /etc/hostname #修改主机名
slave
vim /etc/hosts #增加DNS解析
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.0.13 master
192.168.0.14 slave
192.168.0.16 web1.yang.com #提供静态资源的服务器
192.168.0.19 proxy1.yang.com #反代服务器

2.安装master端,agent端

yum install epel-release.noarch -y
yum install puppet-server.noarch
#记得启动 systemctl restart pupetmaster
安装agent端
yum install puppet -y
vim /etc/puppet/puppet.conf #修改agent端配置,加入以下配置
server = master #指定服务器的主机名,记住ping 下测试能不能正常解析到服务器IP
runinterval = 10 #每隔10s 刷新一次

3.证书认证

agent端运行
puppet agent --test --server master #向master主机发送证书请求

master端
puppet cert list --all        # 查看所有证书
puppet cert list               #只看未签发的
puppet cert sign --all      #签发所有未签发的 
puppet cert sign slave    #只签发名为"slave"的证书
puppet cert clean slave #吊销指定的客户端的证书,并删除与其相关的所有文件
rm -rf  /var/lib/puppet/ssl/ #这个文件夹是agent端存放证书的,前面服务器端先吊销证书,这边客户端在删除存放证书的文件夹,在重新申请,已达到重新申请的效果
自动签发
方法一
在/etc/puppet下新加配置文件autosign.conf,将要自动签发的域名写入该文件
vim /etc/puppet/autosign.conf
*.xxx.com
方法二
vim /etc/puppet/puppet.conf
autosign = true
补充
ll /var/lib/puppet/ssl/ca/requests
#服务器端查看请求证书 (这个文件夹是未签的证书)
ll /var/lib/puppet/ssl/ca/signed/
#服务器端查看已经签署的证书(这个文件夹是已签的证书)
/var/lib/puppet/ssl/
#agent端证书位置,如果需要换证书将里面的内容全部删除重新想server发申请即可

4.pp文件的解释

puppet 部署

manifests --size.pp :这个文件是导航文件,用于匹配用户调用类的
vim /etc/puppet/manifests/site.pp
node default{
#默认匹配,表示只要证书被签发的,都会下发下面的类
     include nginx
         #调用名为nginx的类
}
node /web[0-9]+\.yang\.com/{
#正则匹配,表示匹配主机名以web开头的后面带数字的且后面是.yang.com 才下发下面的类 我用来匹配"web1.yang.com"的
     include web
}
node /proxy[0-9]+\.yang\.com/{
#正则匹配,表示匹配主机名以proxy开头的后面带数字的且后面是.yang.com 才下发下面的类
     include proxy
}

puppet 部署

modules:这个文件夹是存放模块的,我建立三个模块,nginx  proxy  web,nginx被默认"node default"所调用,作用是用来安装nginx程序包的
vim /etc/puppet/modules/nginx/manifests/init.pp
class nginx {
#注意,类名要和文件夹名一致,否则无法被size.pp 文件调用
      package {"nginx":
      ensure=> present,
              }
            }
web是被"node /web[0-9]+\.yang\.com/"所调用,用来修改nginx配置文件的
class web($nginx_port="8080"){
#先定义一个变量
      file{'/etc/nginx/nginx.conf':
            #复制客户机的那个路径::wq
      ensure => file,
      content => template('/etc/puppet/modules/web/files/nginx.conf'),
            # 模板文件的位置,该模块内部的files文件夹就是用来存放模板文件的
      owner => 'root',
      group => 'root',
      mode => '0644',
          }
    }

puppet 部署

配置文件的重点就是 默认的80端口,替换成了<%= @proxy_port %> ,在复制的过程当中会被替换成刚才前面定义的8080
proxy是被"node /proxy[0-9]+\.yang\.com/"所调用,也是用来修改nginx配置文件的不过这边复制的反代的模板,配置和上面web 差不多

5.测试

agent端默认请求资源时间是30分钟等不了,可用 puppet agent -t 手动请求资源
puppet 部署
#可以看到nginx已经被安装了,这个是第一个模块"nginx",安装的
puppet 部署
#打开nginx的配置文件可以看到,这边端口已经被替换成了8080,这是第二个模块"web"产生的效果

相关内容

热门资讯

水龙头出水小怎么解决 水龙头出水小可能是由多种原因引起的,以下是一些常见的解决方法:1. 清洁水龙头:水龙头使用时间长了,...
小神童洗衣机启动后不出水直接洗 有可能是洗衣机的进水阀被烧坏了,需要换一个新的进水阀安装上即可。另外不建议自己擅自拆卸洗衣机内部进行...
祝贺景德镇! 海报制作:苗夏阳正在韩国釜山举行的联合国教科文组织第48届世界遗产大会25日通过决议将“景德镇手工瓷...
中央空调不制冷怎么办-中央空调... 中央空调,是电器股份有限公司主要产品之一,但是由于中央空调使用环境和使用方式的不同,在使用过程中就会...
空调不出水不制冷怎么回事 内罩长期不清洗,当然房间密封性差的话也会导致这种现象;其次就是外机问题,如果外机积满灰尘,会成空调制...
空调不出水,不制冷 原因有多种,可能是电源插头没有接牢、制冷剂不足、空调短时间休息间隙、空调滤网积灰等等。很多情况可以自...
中方反击了,欧盟回应 据凤凰卫视报道,中国商务部7月24日宣布对包括德国军工巨头莱茵金属公司在内的14家欧洲企业实施出口管...
这个“中国首次”,很有看点 刚刚,韩国釜山,第48届世界遗产大会传来好消息:“景德镇手工瓷业遗存”成功列入《世界遗产名录》!这是...
85岁剑桥教授,为何成了中国年... ·2026年6月,艾伦·麦克法兰在英国剑桥大学国王学院。(Muye.G/摄)(本文图片均由剑桥康河出...
西安造12英寸硅片月产销突破1... 12英寸电子级硅片是当前全球半导体产业链的紧缺关键材料。近日,记者从位于西安高新区的西安奕斯伟材料科...