我们有几个服务器,我想开始与Puppetpipe理。 我们有:
我看到了两个选项:
有没有人有这些configuration之一的经验? 你会怎么做?
恕我直言,我不认为傀儡服务器应该永远可以通过公共互联网。 它严重限制了你可以推出的东西的types..没有SSH密钥,没有SSL证书等
在puppet服务器上设置OpenVPN,然后从您想要伪装的guest虚拟机中将其设置为vpn。
我已经使用vpnc完成了一个EC2节点来build立隧道回到我的受保护的puppet服务器,虽然这实际上是在思科ASA后面。