傀儡服务器应该是networking本地还是所有networking都可以使用?

我们有几个服务器,我想开始与Puppetpipe理。 我们有:

  • 我在加州办公室的Linux服务器,我通过VPN访问
  • 我通过SSH访问俄克拉何马州数据中心的Linux服务器
  • 亚马逊弹性计算云(北维吉尼亚州)中的Linux服务器

我看到了两个选项:

  • 三个木偶服务器,每个环境本地
  • 由公共DNS公开的一个木偶服务器

有没有人有这些configuration之一的经验? 你会怎么做?

恕我直言,我不认为傀儡服务器应该永远可以通过公共互联网。 它严重限制了你可以推出的东西的types..没有SSH密钥,没有SSL证书等

在puppet服务器上设置OpenVPN,然后从您想要伪装的guest虚拟机中将其设置为vpn。

我已经使用vpnc完成了一个EC2节点来build立隧道回到我的受保护的puppet服务器,虽然这实际上是在思科ASA后面。