一、修改服務(wù)器主機(jī)名:
vi /etc/resolv.conf
注釋掉search一行,或者刪除
vi /etc/hosts
加入192.168.20.132 server.log.com puppet #192.168.20.132是客戶端IP地址,也就是本機(jī)的IP地址。server.log.com是客戶端主機(jī)名
加入192.168.20.239 server.puppet.com puppet #192.168.20.239是服務(wù)端IP地址。server.puppet.com是服務(wù)端主機(jī)名
#以上添加的內(nèi)容和服務(wù)端稍不同,因?yàn)榭蛻舳顺艘砑幼陨淼闹鳈C(jī)名外,還要添加服務(wù)端的主機(jī)名,不然在后面客戶端接受認(rèn)證的時(shí)候會(huì)報(bào)錯(cuò)。
vi /etc/sysconfig/network
修改HOSTNAME=server.puppet.com
二、同步時(shí)間:
執(zhí)行命令ntpdate time.windows.com
如果要讓系統(tǒng)每天23:00去同步,這樣可以使用上面所將的crontab設(shè)置計(jì)劃同步
如下命令
#crontab -e
進(jìn)入crontab編輯模式,使用方法同vi
輸入 0 23 * * * ntpdate time.windows.com >> /var/log/ntpdate.log
保存退出
這樣就完成了你的系統(tǒng)到每天23:00去time.windows.com 同步時(shí)間,并將同步的日志放到 /var/log/ntpdate.log
三、安裝yum源
Yum源安裝需要將linux自帶的內(nèi)容去掉,然后修改成/etc/yum.repos.d/CentOS-Base.repo
四、安裝ruby
使用yum命令進(jìn)行ruby的安裝
yum install ruby ruby-devel ruby-ri
如果有提示yes or no,按y回車即可。
五、安裝facter
這里采用源碼安裝的方式,將下載好的facter-last.tar.gz上傳到服務(wù)器的/usr/local/src/路徑,然后
使用命令tar –zxvf facter-last.tar.gz解壓縮文件:
Cd /usr/local/src/
tar -zxvf facter-latest.tgz
cd facter-1.6.8/
ruby install.rb
安裝完成
六、安裝puppet
同樣采用源碼安裝的方式,和facter安裝類似:
Cd /usr/local/src/
tar -zxvf puppet-2.7.9.tar.gz
cd puppet-2.7.9
ruby install.rb
七、配置puppet
cd /usr/local/src/puppet-2.7.9/conf/
cp redhat/namespaceauth.conf /etc/puppet/
cp redhat/puppet.conf /etc/puppet/
cp redhat/client.init /etc/init.d/puppet
chmod 755 /etc/init.d/puppet
chkconfig --add puppet
chkconfig puppet on
puppetd –mkusers
mkdir /var/lib/puppet/rrd/
chown -Rf puppet:puppet /var/lib/puppet/rrd/
八、客戶端證書請(qǐng)求
puppetd --test --server server.puppet.com #發(fā)送證書請(qǐng)求
如果這里建立報(bào)錯(cuò),可以將server.puppet.com 修改成服務(wù)器端的IP地址試試。
九、服務(wù)端接收請(qǐng)求
puppetca -l #查看請(qǐng)求
puppetca -s server.puppet.com #接收請(qǐng)求
puppetca -s -a #接收所有請(qǐng)求。
十、客戶端接收服務(wù)端的響應(yīng)請(qǐng)求
puppetd --test --server server.puppet.com
此處接收請(qǐng)求,如果報(bào)錯(cuò),可能就是/etc/hosts中,沒有添加服務(wù)端的DNS解析。
如果沒有報(bào)錯(cuò),則通信建立。
創(chuàng)新互聯(lián)www.cdcxhl.cn,專業(yè)提供香港、美國(guó)云服務(wù)器,動(dòng)態(tài)BGP最優(yōu)骨干路由自動(dòng)選擇,持續(xù)穩(wěn)定高效的網(wǎng)絡(luò)助力業(yè)務(wù)部署。公司持有工信部辦法的idc、isp許可證, 機(jī)房獨(dú)有T級(jí)流量清洗系統(tǒng)配攻擊溯源,準(zhǔn)確進(jìn)行流量調(diào)度,確保服務(wù)器高可用性。佳節(jié)活動(dòng)現(xiàn)已開啟,新人活動(dòng)云服務(wù)器買多久送多久。