2015-11-25 2 views
0

Используя бродягу, я создал 2 виртуальных машины, один для кукольного мастера, а другой для агента. Теперь мне нужно автоматизировать подписание сертификатов. Я рассматривал возможность использования положений для запуска сценариев оболочки и ssh в конкретных виртуальных машинах. Правильно ли это? Есть ли лучший способ автоматизировать подписывание сертификатов агента-актера? Иногда, когда я пытался ssh в Ive получил провальную ошибку, в которой говорится, что мне нужно использовать команду предоставления бродяг.Ssh в другую виртуальную машину

ответ

1

Вы можете включить автоподпись на марионетке. На марионетке мастер редактировать puppet.conf. Под [мастером] добавьте autosign = true. Это будет принимать любого агента, который говорит с мастером. Это считается небезопасным.

Чтобы сделать его более безопасной; добавьте файл конфигурации autosign, который должен быть в $confdir/autosign.conf. Сюда должны входить суб/домены, такие как

*.example.com 
    *.local 
Смежные вопросы