LINUX.ORG.RU
решено ФорумAdmin

Puppet и OpenStack

 , ,


0

1

Доброго времени суток! Имеется такая задача: есть сервер с установленным puppet-мастером и сервера, на которых развёрнут OpenStack. С помощью OpenStack создаётся некоторое количество виртуальных машин (создаются из готового образа, на котором уже установлен клиент puppet). Может ли puppet-клиент автоматически посылать запрос на подпись сертификата при включении виртуальной машины (чтобы не нужно было на каждой ВМ писать команды для отправки запроса на получение сертификата)? Не судите строго, я новичок в этой теме, поэтому могу спросить глупость) Заранее спасибо!



Последнее исправление: nataly (всего исправлений: 1)

puppet-клиент автоматически посылать запрос на подпись сертификата при включении виртуальной машины

puppet-клиент посылает запрос на подпись сертификата при запуске, если сертификата ещё нет. В качестве имени берётся FQDN

router ★★★★★
()
Ответ на: комментарий от router

puppet-клиент посылает запрос на подпись сертификата при запуске

То есть мне не нужно на puppet-клиенте прописывать команду: sudo puppetd --verbose --test ? И только на стороне puppet-мастера нужно будет вручную подписать?

nataly
() автор топика
Ответ на: комментарий от nataly

То есть мне не нужно на puppet-клиенте прописывать команду: sudo puppetd --verbose --test ?

Не нужно. Достаточно этот клиент запустить. Если сертификата ещё нет, он автоматически отправит запрос на сервер и время от времени будет проверять, не подписан ли запрос.

Всё, что нужно на стороне клиента - установить уникальный hostname и запустить ( штатным образом ) клиента puppet. Не puppetd --verbose --test, а просто /etc/init.d/puppet start, например

router ★★★★★
()
Ответ на: комментарий от router

Всё, что нужно на стороне клиента - установить уникальный hostname и запустить ( штатным образом ) клиента puppet.

А если у меня 50 виртуалок, то я должна на каждой запустить клиента вручную? А нельзя ли это каким-либо образом автоматизировать?

nataly
() автор топика
Ответ на: комментарий от router

Вроде я поняла, как это сделать. Спасибо)

nataly
() автор топика

Можно в образе из которого раскатываются виртуалки настроить автостарт паппета, т.е при первой загрузке он сам запустится и сгенерит сертификат с запросом, а на мастере можно включить autosign сертификатов.Тогда вообще больше ничего руками запускать не придется

ivanich ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.