summaryrefslogtreecommitdiff
diff options
context:
space:
mode:
authorSilvio Rhatto <rhatto@riseup.net>2014-03-08 20:39:14 -0300
committerSilvio Rhatto <rhatto@riseup.net>2014-03-08 20:39:14 -0300
commit7dced6bc3e333cf53eda7264915626fadc96e6e4 (patch)
tree43f0fc53e1150696b6f2c8658d869ad3326152c0
parentd66afc91655cd876a181f8d32a68c7fd49f0d337 (diff)
downloadpadrao-7dced6bc3e333cf53eda7264915626fadc96e6e4.tar.gz
padrao-7dced6bc3e333cf53eda7264915626fadc96e6e4.tar.bz2
Atualizando inicializacao do puppet
-rw-r--r--nodo.mdwn20
1 files changed, 7 insertions, 13 deletions
diff --git a/nodo.mdwn b/nodo.mdwn
index 4d5294e..1da24d3 100644
--- a/nodo.mdwn
+++ b/nodo.mdwn
@@ -10,30 +10,24 @@ Instale o pacote:
apt-get install puppet
-Lembre-se de iniciar o `puppetd` pela primeira vez através de um comando do tipo
+Lembre-se de iniciar o `puppet agent` pela primeira vez através de um comando do tipo
- puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --test
+ puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --digest-sha1 --test
-Em seguida, verifique se os fingerprints dos certificados (master e nodo) coincidem. No master (use `/var/lib/puppet` caso esta seja a pasta utilizada pelo master):
+No caso de uma porta fora do padrão, use o parâmetro `--masterport`. Em seguida, verifique se
+os fingerprints dos certificados (master e nodo) coincidem. No master:
- puppet cert --fingerprint camada.projeto.org --digest sha1
- puppet cert --fingerprint ca --digest sha1
- openssl x509 -text -noout -fingerprint -in /var/lib/puppetmaster/ssl/certs/ca.pem
-
-No nodo:
-
- openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/camada.projeto.org.pem
- openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/ca.pem
+ puppet cert list --digest sha1 | grep camada.projeto.org
Caso os fingerprints batam, basta liberar o novo nodo a partir do host em que roda o master como o comando
- puppet cert -s nome-do-nodo.projeto.org
+ puppet cert sign camada.projeto.org
Assista as mudanças nos arquivos de log (`/var/log/daemon.log` ou `/var/log/syslog`):
tail -F /var/log/daemon.log /var/log/syslog
-Mais detalhes [aqui](http://reductivelabs.com/trac/puppet/wiki/CertificatesAndSecurity) sobre certificados e segurança.
+Mais detalhes [aqui](http://projects.puppetlabs.com/projects/1/wiki/certificates_and_security) sobre certificados e segurança.
Outras etapas
-------------