diff options
-rw-r--r-- | nodo.mdwn | 20 |
1 files changed, 7 insertions, 13 deletions
@@ -10,30 +10,24 @@ Instale o pacote: apt-get install puppet -Lembre-se de iniciar o `puppetd` pela primeira vez através de um comando do tipo +Lembre-se de iniciar o `puppet agent` pela primeira vez através de um comando do tipo - puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --test + puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --digest-sha1 --test -Em seguida, verifique se os fingerprints dos certificados (master e nodo) coincidem. No master (use `/var/lib/puppet` caso esta seja a pasta utilizada pelo master): +No caso de uma porta fora do padrão, use o parâmetro `--masterport`. Em seguida, verifique se +os fingerprints dos certificados (master e nodo) coincidem. No master: - puppet cert --fingerprint camada.projeto.org --digest sha1 - puppet cert --fingerprint ca --digest sha1 - openssl x509 -text -noout -fingerprint -in /var/lib/puppetmaster/ssl/certs/ca.pem - -No nodo: - - openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/camada.projeto.org.pem - openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/ca.pem + puppet cert list --digest sha1 | grep camada.projeto.org Caso os fingerprints batam, basta liberar o novo nodo a partir do host em que roda o master como o comando - puppet cert -s nome-do-nodo.projeto.org + puppet cert sign camada.projeto.org Assista as mudanças nos arquivos de log (`/var/log/daemon.log` ou `/var/log/syslog`): tail -F /var/log/daemon.log /var/log/syslog -Mais detalhes [aqui](http://reductivelabs.com/trac/puppet/wiki/CertificatesAndSecurity) sobre certificados e segurança. +Mais detalhes [aqui](http://projects.puppetlabs.com/projects/1/wiki/certificates_and_security) sobre certificados e segurança. Outras etapas ------------- |