From 35da9c713b6a2280564ae623097bb692b78f798f Mon Sep 17 00:00:00 2001 From: Silvio Rhatto Date: Sun, 8 Jul 2012 10:40:24 -0300 Subject: Pagina propria sobre como adicionar um nodo --- nodo.mdwn | 35 +++++++++++++++++++++++++++++++++++ 1 file changed, 35 insertions(+) create mode 100644 nodo.mdwn diff --git a/nodo.mdwn b/nodo.mdwn new file mode 100644 index 0000000..3eec29d --- /dev/null +++ b/nodo.mdwn @@ -0,0 +1,35 @@ +[[!toc levels=4]] + +Adicionando um nodo +=================== + +Instale os pacotes necessários: + + apt-get install puppet openssh-server lsb-release + +Habilite o `puppetd` editando o arquivo `/etc/default/puppet`, inicie o puppet. No caso de utilização do [mongrel e nginx](http://projects.reductivelabs.com/projects/puppet/wiki/Using_Mongrel_Nginx) para o `puppetmaster`, lembre-se de iniciar o `puppetd` pela primeira vez através de um comando do tipo + + puppet agent --server puppet.projeto.org --waitforcert 60 --test --ca_port 8141 + +Caso contrário, simplesmente inicie-o com + + /etc/init.d/puppet start + +Em seguida, verifique se os fingerprints dos certificados (master e nodo) coincidem. No master (use `/var/lib/puppet` caso esta seja a pasta utilizada pelo master): + + puppet cert --fingerprint camada.projeto.org + puppet cert --fingerprint ca + openssl x509 -text -noout -fingerprint -in /var/lib/puppetmaster/ssl/certs/ca.pem + +No nodo: + + openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/camada.projeto.org.pem + openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/ca.pem + +Caso os fingerprints batam, basta liberar o novo nodo a partir do host em que roda o master como o comando + + puppet cert -s nome-do-nodo.projeto.org + +Mais detalhes [aqui](http://reductivelabs.com/trac/puppet/wiki/CertificatesAndSecurity) sobre certificados e segurança. + + -- cgit v1.2.3