Articles of configurationpipe

//,在Puppet中,在不同的Puppet环境中使用不同的Puppet模块的方式是什么?

我工作的一些人实际上给每个Puppet环境自己的$modulepath ,但也有共同的$modulepath 。 请在下面find一个例子: [redis] modulepath = /usr/share/puppet/modules:/etc/puppet/modules:/etc/puppet/environments/redis/modules/ manifest=/etc/puppet/environments/redis/manifests/site.pp 我不确定这是否明智,但我想问一下,“这样做的正确方法是什么? 我愿意从Puppet的angular度来回答,也从总体configurationpipe理的angular度来看。 这实际上非常具体。 如果我需要一个环境的Redis模块,statsd模块和另外一个Apache模块,我可以通过设置模块path来处理这个问题吗? 我是不是该?

木偶:分享类之间的信息

我认为在Puppet中还没有一个正确的方法来处理(但是),但是这样做让我感到满意。 我希望我的课程能够影响另一个课程中的模板文件的内容,这样我们就可以避免重复信息,并将信息放在其所属的位置。 比如我们有一个“iptables”类,以及各种服务类,比如“postfix”,“webappfoo”等 class webappfoo { $myfwrules +> [ "-A INPUT -p tcp –state NEW -m tcp –dport 80 -j ACCEPT" ] include apache } node webappserver { include webappfoo include iptables } 但是这是行不通的。 $ myfwrules数组只包含webappfoo中的那一行。 请注意,一个类可以读入另一个类; 例如在这里iptables可以只读$ iptables :: myfwrules; 但我不希望iptables必须了解webappfoo。

Debian(或Ubuntu)的networkingconfiguration工具

在最初的Debian安装过程中,我们被问到简单的问题来configurationnetworking接口。 我想知道是否有一些互动(但基于terminal,没有X11)的工具做同样的,但在这个初始安装。 例如,我想要一个工具一次configuration/etc/resolv.conf和/ etc / network / interfaces。 如果没有,那么肯定会在几分钟内开发出这样的工具。 我只是好奇,不想错过已经存在的东西,比如“dpkg-reconfigure something” 谢谢

如何使用Puppet从源代码安装软件包?

我想安装没有二进制包(deb,rpm)的源代码包。 如果该模块已经安装在该机器上,我该如何停止模块的执行? 我在用着: Exec { creates => "${zookeeper_path}/zookeeper/bin/zkServer.sh" } 然而所有其他的块无论如何都被执行。 什么是最好的方法? 检查几个文件的存在? 当傀儡检查更改时,我不想解开和重新编译所有模块。 编辑: 安装过程由几个步骤组成: 取tar.gz包 解压缩包 创build几个configuration文件 创build服务 确保服务正在运行

厨师/木偶与多个configuration服务器

木偶或厨师是否支持复制的puppetmasterd / Chef服务器? 对我而言,这些工具似乎很令人惊讶,但这些工具会强制单点失败,但在他们的文档或Google中我一直没有find任何提及。 我知道Puppet和Chef可以在没有服务器的情况下运行(可能用git更新,如http://bitfieldconsulting.com/scaling-puppet-with-distributed-version-control中所述 ),但是这看起来像是第二代可能会失去一些监控能力。

傀儡或厨师的独立服务器资源有限

我有一个小的虚拟Linux服务器(500兆内存)。 我最终可能会得到一两个服务器,而不是更多。 我是一个开发人员,而不是系统pipe理员,所以我不知道涉及Linuxpipe理的最佳做法。 我知道我不想安装一台机器,发出一堆命令来设置用户,安装软件包,更改环境variables,只是在我的机器崩溃时丢失所有这些命令。 我宁愿将所有这些信息与我的代码一起保存在源代码库中。 明显的解决scheme是傀儡或厨师,但我不运行一组机器。 我想要一个声明的方式来设置用户,安装软件包等,但不想设置SSL证书,主服务器等(坦率地说,我不能,我的机器很便宜,只有很less的内存)。 有没有更好的解决scheme的立式机器? 我希望能够快速使用这个解决scheme来重新创build我的机器(在亚马逊,林德,rackspace或我的倒台)。

如何在我的Ubuntu服务器之间同步configuration? 如何在configuration更改时自动重新启动服务?

首先,我对整个Linux的事情都比较陌生…所以要温柔一点。 设置: 我有几台Ubuntu服务器…一对运行绑定的DNS服务器,以及一对运行Nginx和HAProxy的服务器,以将请求负载平衡到一些后端服务器。 现在,绑定服务器几乎通过区域传输保持最新状态,尽pipe在绑定中有一些设置我想在它们之间共享。 但是,负载均衡器服务器是完全独立的,这是非常糟糕的。 这是不好的,因为当我想进行configuration更改时,我必须独立更改两台服务器上的configuration。 这当然会打开服务器的错误,我不小心configuration了两台服务器,这将不可避免地变成“难以debugging”的错误和错误。 这个问题 所以我的问题是…如何在服务器之间同步configuration更改,以及在configuration更改时自动重新启动服务?

需要木偶服务器的大小和比例限制

我公司正在考虑采用Puppet来pipe理我们的基础设施。 我们听说Puppet不像其他解决scheme(如CFEngine)那样高效。 有没有人有任何关于一个Puppet服务器可以支持多less节点的硬数据? 是否有关于此的大小或最佳实践文档? 到目前为止,我找不到任何关于木偶3的东西。 编辑更多细节。 我们正在考虑从三个物理位置分布的4000个节点开始,并计划在这些位置扩展到多达10k个节点,并跨越公共云提供商。 我们对这些节点使用CentOS 5和6。 傀儡是这个的正确工具吗? 我应该计划多less个傀儡pipe理员来pipe理4000个节点?

Amazon EC2是将节点放入现有群集的最快方法

我是Amazon AWS的新手。 很多时候,我听到有关人们产生实例的信息,并且几乎立即将它们放在负载平衡器和现有集群之后。 在托pipe机器的传统世界中,这将包括供应硬件,安装操作系统,在机器上configurationnetworking,一旦networking可用,使用您select的工具(例如CFengine,Puppet或Chef)来引导机器它的类。 似乎有一些“快捷方式”能够在Amazon EC2中启动并运行特定类的服务器。 如果我在我的服务器上运行一个特定的堆栈,比如erlang,tomcat6等。让这些启动并运行并且连接到Amazon负载均衡器的最快方法是什么? 从networking到软件堆栈到内核调优? 是创build一个AMI,然后运行像Puppet这样的工具对新实例的组合吗? 任何想法

用于http.sys程序的类似于IIS的UI

有谁知道是否有一个开源或内置的方式来查看所有IIS和http.sys端点/网站通过GUI? 我遇到的问题是我有点警惕http.sys应用程序(例如SQL Reporting Services 2008)及其状态,日志,安全设置等的可见性。我知道有文档说明如何通过命令行和registry黑客,但似乎必须有一个更好的办法。