Puppet 5 CentOS 7上安装Puppet Master和Agent

Puppet是一个开源配置管理工具和服务器自动化框架。Puppet可以在类Unix操作系统上运行,也可以在Microsoft Windows系统上运行。它允许您从一个主服务器管理和执行管理任务以及数百个系统的配置。

先决条件

  • 2台CentOS 7服务器
  • 192.168.31.185 master.hakase.io 2GB内存
  • 192.168.31.186 agent.hakase.io

第1步 - Puppet预安装

在此步骤中,我们将执行一些任务,包括服务器puppet master和puppet agent上的安装和配置。我们将配置主机的文件,使用NTP服务器同步时间,禁用SELinux,并将puppet存储库添加到系统。

配置主机

使用root用户连接到puppet master和agent。

# ssh root@192.168.31.185
# ssh root@192.168.31.186

修改主机名

# hostnamectl set-hostname master.hakase.io
# hostnamectl set-hostname agent.hakase.io

现在使用vim编辑器编辑主机 。

vim /etc/hosts
#将以下配置添加到行尾。

192.168.31.185 master.hakase.io 
192.168.31.186 agent.hakase.io

保存并退出。

现在使用ping命令进行测试。

# ping master.hakase.io
# ping agent.hakase.io

配置NTP服务器

保持主服务器和代理服务器之间的时间同步非常重要。

使用yum命令在两台服务器上安装NTP软件包。

# yum -y install ntp ntpdate

安装完成后,通过运行以下命令选择NTP池。

# ntpdate 0.centos.pool.ntp.org
或
# ntpdate time1.aliyun.com

现在启动NTP服务并使其在系统引导时每次启动。

sudo systemctl start ntpd
sudo systemctl enable ntpd

NTP安装和配置已完成。

禁用SELinux

sudo sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
sudo setenforce 0

添加Puppet Repository

现在使用下面的rpm命令将puppet存储库添加到系统中。

sudo rpm -Uvh https://yum.puppetlabs.com/puppet5/puppet5-release-el-7.noarch.rpm

完成后,重启两台服务器。

reboot

第2步 - 安装和配置Puppetserver

在此步骤中,我们将在master.hakase.io服务器上安装puppetserver。使用下面的yum命令安装puppetserver。

sudo yum -y install puppetserver

安装完成后,我们需要配置puppetserver的内存分配。我们将puppetserver的最大内存分配设置为1GB。

使用vim编辑'puppetserver'配置。

vim /etc/sysconfig/puppetserver
#现在更改如下所示的行。
JAVA_ARGS =“ -  Xms1g -Xmx1g ......”
#保存并退出。

接下来,转到puppet配置目录并编辑'puppet.conf'文件。

cd /etc/puppetlabs/puppet
vim puppet.conf
#添加以下配置。

[master] 
dns_alt_names = master.hakase.io,puppet 
 
[main] 
certname = master.hakase.io 
server = master.hakase.io 
environment = production 
runinterval = 1h
#保存并退出。

现在启动puppetserver并使其在启动时每次启动。

systemctl start puppetserver
systemctl enable puppetserver

Puppetserver安装和配置已成功完成。

如果您在系统上使用firewalld,请使用下面的firewall-cmd命令将puppetserver端口添加到列表中。

firewall-cmd --add-port=8140/tcp --permanent
firewall-cmd --reload
或
systemctl stop firewalld.service
systemctl disable firewalld.service

第3步 - 安装和配置Puppet代理

我们将在agent.hakase.io服务器上安装puppet代理。

使用下面的yum命令安装puppet代理。

yum install -y puppet-agent

安装完成后,转到puppet配置目录并编辑puppet.conf文件。

cd /etc/puppetlabs/puppet
vim puppet.conf
#粘贴以下配置。

[main] 
certname = agent.hakase.io 
server = master.hakase.io 
environment = production 
runinterval = 1h
#保存并退出。

接下来,我们将木偶代理注册到木偶大师。

在puppet agent shell上运行以下命令。

/opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true

木偶代理现在正在服务器上运行,它正在尝试将自己注册到木偶大师。

现在回到puppet master shell并运行下面的命令。

/opt/puppetlabs/bin/puppet cert list

您将从puppet代理服务器'agent.hakase.io'获得待处理的证书签名请求(CSR)。

使用以下命令对证书进行签名。

/opt/puppetlabs/bin/puppet cert sign agent.hakase.io

结果应类似于以下内容:

木偶代理现在在系统上运行,代理的证书已由木偶主人签名。

第4步 - 验证Puppet代理配置

在puppet master为代理签署证书文件后,在puppet agent上运行以下命令以验证配置。

/opt/puppetlabs/bin/puppet agent --test

您将得到如下所示的结果:

Puppet代理从puppet master中提取配置并应用于服务器而没有任何错误。

第5步 - 创建第一个清单

木偶主人和代理人的安装和配置已经完成。对于此步骤,我们将创建一个简单的测试清单。

我们将为Apache httpd Web服务器安装创建清单。
在puppet主服务器上,转到'/ etc / puppetlabs / code /'目录并使用vim创建新的清单文件'site.pp'。

cd /etc/puppetlabs/code/environments/production/manifests
#创建新的清单文件。

vim site.pp
#粘贴以下配置。

node'agent.hakase.io'{
     package {'httpd':
         ensure =>“installed”,
     }
     service {'httpd':
         ensure => running,
     enable => true
     }
}
#保存并退出。

现在打开puppet agent服务器shell并运行以下命令。

/opt/puppetlabs/bin/puppet agent --test

该命令将从puppet master中检索新的清单配置文件,然后将其应用于代理服务器。

以下是结果:

打开Web浏览器并键入puppet代理的IP地址

http://192.168.31.186/

您将获得默认的HTTP页面,如下所示
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,686评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,668评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,160评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,736评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,847评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,043评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,129评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,872评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,318评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,645评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,777评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,470评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,126评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,861评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,095评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,589评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,687评论 2 351

推荐阅读更多精彩内容

  • Puppet模块Puppet部署master/agent模式Puppet多环境配置Puppet kick机制 一、...
    哈喽别样阅读 472评论 0 1
  • Puppet理论定义: Puppet 是一个跨平台的集中化配置管理系统,它使用自有的描述语言,可管理配置文件、用户...
    属于你的世界阅读 957评论 0 2
  • Puppet部署与应用 前言:到目前为止,我们已经搭建了很多的服务器,每一台服务器都需要执行很多的命令,给我的感觉...
    李伟铭MIng阅读 2,692评论 0 3
  • 1.puppet 是什么 puppet是一个开源的软件自动化配置和部署工具,很多大型IT公司均在使用puppet对...
    milo_e1ce阅读 4,854评论 0 4
  • Puppet 简介: Puppet是基于Ruby语言(早期的版本,4及之后的Server端采用Clojure语言)...
    魏文弟阅读 1,875评论 0 51