Puppet与Apache:企业级配置管理与容错方案
1. Puppet配置管理工具介绍
Puppet是一款强大的配置管理软件,能极大简化多系统管理工作。以下介绍其相关信息:
- 管理工具
- Puppet Enterprise Console :Puppet企业版提供的控制台,使用方便且功能丰富,但价格较高。
- Foreman :流行的Puppet开源报告工具,不仅是报告工具,还是完整的供应生态系统,具有发现、供应和升级裸金属基础设施等功能。
- Puppetboard :主要是PuppetDB的Web界面。
- Puppet Dashboard :存在已久,但安装基数不如Foreman大。
- 证书管理
- Puppet主服务器和客户端通过证书加密安全通信。客户端联系主服务器时会提交证书请求,管理员有两种处理方式:
- 自动签名 :在 /etc/puppet/autosign.conf
中设置允许自动签名的主机名或域名通配符。例如:
# cat /etc/puppet/autosign.conf
*.example.com
- **手动签名**:手动签署客户端证书。命令如下: