木偶主从设置

我只想把这个问题放在那里。

我有2个地理位置,A和B.有一个连接A和B的OOBnetworking,即位置A的pipe理设备可以ping位置B的pipe理设备,反之亦然。 每个地点都有一个生产networking。 然而,位置A的生产networking不能ping位置B的pipe理设备,位置B的生产设备不能ping位置A的pipe理设备。

我正在实施傀儡,并且在架构方面有一个问题。 我正考虑在地点A有一个木偶大师,在地点B有一个傀儡奴隶。我想要一个pipe理仪表板,这将使我看到两个生产networking中的所有节点。 我希望位于生产networking中的位置A的傀儡客户能够只与位于地点A的木偶主人和位于生产networking中的地点B的傀儡客户讲话以仅与位于地点的傀儡奴隶B.

我假设这实际上是相当容易设置的。 我将把客户端的puppet.conf文件转移到正确的位置,当puppet服务器处于主从设置状态时,仪表板将能够从两个服务器获取数据并将所有信息整合到一个仪表板中。

这会工作吗?

实现比实际应该更难,但是,无需客户端节点与“中央”木偶主机进行通信,就可以集中您的清单,模块,证书颁发机构和仪表板function。

  • 使用版本控制系统集中您的清单和模块,使其在两个puppet主服务器上保持同步。
  • 站点B中的客户端的证书API请求将需要由站点B的木偶大师代理到站点木偶大师,因为它将是中央证书颁发机构。
  • 应将站点B的木偶大师configuration为将运行报告发送到站点A主站上的仪表板服务(并可select将清单数据存储到中央清单服务以使其可在仪表板中访问)。

在这里 ,我的答案也包含了大部分相同的内容。

将所有这些configuration成无缝工作是一项艰巨的任务,但是您应该能够实现这一目标 – 让我知道您有什么问题需要解决。