blob: bdccec9a3f2e6bdab7a8813fc588c23f9db9c0ba (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
|
[[!toc levels=4]]
Bootstrap de uma configura��o completa
======================================
Este documento tem como objetivo descrever o **processo de bootstrap** de uma
configura��o completa de um servidor utilizando o [Padr�o Sarav�](/). O
*processo de bootstrap* pode ser compreendido como "o processo de coordenar
diversos processos interdepententes de forma que seja atingida uma configura��o
sist�mica est�vel".
Para este processo, utilizaremos as seguintes ferramentas:
* [Debian GNU/Linux 6.0](http://www.debian.org/releases/squeeze/).
* [Linux-VServer](http://linux-vserver.org/) ([pacote do debian](http://packages.debian.org/squeeze/linux-image-2.6-vserver-686)).
* [Git](http://git-scm.com/) e [gitosis](http://swik.net/gitosis).
* [puppet-bootstrap](http://git.sarava.org/?p=puppet-bootstrap.git;a=summary).
* [hydra](http://git.sarava.org/?p=hydra.git;a=summary).
Os seguintes est�gios fazem parte de uma instala��o padr�o completa:
Instala��o do sistema padr�o na m�quina hospedeira
--------------------------------------------------
Documenta��o [aqui](/install).
Configura��o da m�quina hospedeira
----------------------------------
Preencha o hostname e dom�nio da m�quina no arquivo `/etc/hosts` (a ordem dos hostnames � importante para os facts `hostname` e `domain`):
127.0.0.1 localhost
xxx.yyy.zzz.www hostname.domain hostname
Clone o reposit�rio `puppet-bootstrap`:
export puppet_bootstrap_dir=/tmp/puppet-bootstrap
export PUPPETLIB=$puppet_bootstrap_dir/modules
apt-get install git-core puppet
git clone git://git.sarava.org/puppet-bootstrap $puppet_bootstrap_dir
Altere o arquivo `$puppet_bootstrap_dir/manifests/config.pp` de acordo com suas necessidades.
Instale os m�dulos do puppet e crie um vserver para abrigar o n� administrativo:
puppet apply -d -v $puppet_bootstrap_dir/manifests/stage0.pp
puppet apply -d -v $puppet_bootstrap_dir/manifests/host-stage1.pp
Configura��o do n� administrativo
---------------------------------
Acesse o n� administrativo e clone o `puppet-bootstrap` novamente:
vserver hostname-master enter
export PUPPETLIB=$puppet_bootstrap_dir/modules
git clone git://git.sarava.org/puppet-bootstrap $puppet_bootstrap_dir
Instale os m�dulos do puppet, o gitosis e o puppetmaster:
puppet apply -d -v $puppet_bootstrap_dir/manifests/stage0.pp
puppet apply -d -v $puppet_bootstrap_dir/manifests/admin-stage1.pp
Cria��o de reposit�rios padr�o
------------------------------
D� acesso ao reposit�rio administrativo do gitosis a um usu�rio:
sudo -H -u gitosis gitosis-init < FILENAME.pub
Clone o reposit�rio administrativo do gitosis remotamente:
git clone ssh://gitosis@servidor.projeto.org:porta/gitosis-admin
Crie um reposit�rio para a configura��o do puppet e um reposit�rio para suas chaves alterando o `gitosis-admin/gitosis.conf`:
[gitosis]
daemon = no
gitweb = no
public_http = no
[group admin]
writable = gitosis-admin puppet keyring
members = usuario@maquina
Partida do puppetmaster
-----------------------
/etc/init.d/puppetmaster start
Configura��o de backups:
------------------------
1. Backup local criptografado:
1. Cria��o de chaves GPG.
2. Configura��o do backup local.
2. Backup remoto:
1. Cria��o de chaves SSH para armazenamento remoto de backup.
2. Configura��o do backup remoto.
Cria��o de outros vservers/n�s
------------------------------
* N� de armazenamento ("storage") para agrupamento de backups.
* Proxy.
* Web.
* Test.
Peda�os de c�digo �teis para o bootstrap
========================================
Configura��o de subm�dulos padr�o
---------------------------------
apt-get install puppetmaster puppet git-core openssh-server
cd /etc/puppet
mkdir modules
git init
git add .
repos="`lynx -dump http://git.sarava.org/?a=project_index | awk '{ print $1 }' | grep ^puppet-`"
for repo in $repos; do
module="`basename $repo .git | cut -d - -f 2`"
if [ ! -d "modules/$module" ]; then
git submodule add git://git.sarava.org/puppet-$module.git modules/$module
fi
done
No caso de bootstrap para um novo projeto, substitua as refer�ncias de `git.sarava.org` para `git.projeto.org`.
Configurando refer�ncias remotas em massa
-----------------------------------------
# Configuracao
origin="sarava.org"
remotes="sarava.org:porta"
repos="`lynx -dump http://git.$origin/?a=project_index | awk '{ print $1 }' | grep ^puppet-`"
# Adicionando referencias
for repo in $repos; do
module="`basename $repo .git | cut -d - -f 2`"
if [ -d "puppet-$module" ]; then
cd puppet-$module
for remote in $remotes; do
ref="`echo $remote | cut -d . -f 1`"
domain="`echo remote | cut -d : -f 1`"
port="`echo remote | cut -d : -f 2`"
git remote add $ref ssh://gitosis@git.$domain:$port/puppet-$module.git
git push $ref master
done
cd ..
fi
done
Mudando refer�ncias em subm�dulos
---------------------------------
# Configuracao
origin="sarava.org"
dest="exemplo.org"
cd puppet
sed -i -e "s/git.$origin/git.$dest/" .gitmodules
cd modules
for module in `ls`; do
cd $module
git remote rm origin
git remote add origin git://git.$dest/puppet-$module.git
git config branch.master.remote origin
git config branch.master.merge refs/heads/master
cd ..
done
Exemplo de cria��o em massa de m�dulos
--------------------------------------
# Configuracao
origin="sarava.org"
remotes="sarava.org:porta"
mkdir puppet-{ikiwiki,moin,mysql,trac}/manifests -p
touch puppet-{ikiwiki,moin,mysql,trac}/manifests/init.pp
for module in ikiwiki moin mysql trac; do
cd puppet-$module
cp ../puppet-git/LICENSE .
git init
git add .
git commit -a -m "Initial import"
for remote in $remotes; do
ref="`echo $remote | cut -d . -f 1`"
domain="`echo remote | cut -d : f 1`"
port="`echo remote | cut -d : f 2`"
git remote add $ref ssh://gitosis@git.$domain:$port/puppet-$module.git
git push $ref master
done
cd ..
done
|