From 7dced6bc3e333cf53eda7264915626fadc96e6e4 Mon Sep 17 00:00:00 2001 From: Silvio Rhatto Date: Sat, 8 Mar 2014 20:39:14 -0300 Subject: Atualizando inicializacao do puppet --- nodo.mdwn | 20 +++++++------------- 1 file changed, 7 insertions(+), 13 deletions(-) (limited to 'nodo.mdwn') diff --git a/nodo.mdwn b/nodo.mdwn index 4d5294e..1da24d3 100644 --- a/nodo.mdwn +++ b/nodo.mdwn @@ -10,30 +10,24 @@ Instale o pacote: apt-get install puppet -Lembre-se de iniciar o `puppetd` pela primeira vez através de um comando do tipo +Lembre-se de iniciar o `puppet agent` pela primeira vez através de um comando do tipo - puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --test + puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --digest-sha1 --test -Em seguida, verifique se os fingerprints dos certificados (master e nodo) coincidem. No master (use `/var/lib/puppet` caso esta seja a pasta utilizada pelo master): +No caso de uma porta fora do padrão, use o parâmetro `--masterport`. Em seguida, verifique se +os fingerprints dos certificados (master e nodo) coincidem. No master: - puppet cert --fingerprint camada.projeto.org --digest sha1 - puppet cert --fingerprint ca --digest sha1 - openssl x509 -text -noout -fingerprint -in /var/lib/puppetmaster/ssl/certs/ca.pem - -No nodo: - - openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/camada.projeto.org.pem - openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/ca.pem + puppet cert list --digest sha1 | grep camada.projeto.org Caso os fingerprints batam, basta liberar o novo nodo a partir do host em que roda o master como o comando - puppet cert -s nome-do-nodo.projeto.org + puppet cert sign camada.projeto.org Assista as mudanças nos arquivos de log (`/var/log/daemon.log` ou `/var/log/syslog`): tail -F /var/log/daemon.log /var/log/syslog -Mais detalhes [aqui](http://reductivelabs.com/trac/puppet/wiki/CertificatesAndSecurity) sobre certificados e segurança. +Mais detalhes [aqui](http://projects.puppetlabs.com/projects/1/wiki/certificates_and_security) sobre certificados e segurança. Outras etapas ------------- -- cgit v1.2.3