首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何连锁木偶大师

如何连锁木偶大师
EN

Server Fault用户
提问于 2012-06-15 17:30:52
回答 1查看 1.4K关注 0票数 2

我有一个Puppetmaster服务器A和一个服务器B,它是A的一个傀儡客户端,我希望设置服务器B本身成为一个Puppetmaster,并使服务器C成为服务器B的一个傀儡客户机(注意:所有服务器都是Debian挤压的。)

代码语言:javascript
复制
PM A <------ PM B <------ C
      client       client

我试过了,但是当我试图在服务器B上启动傀儡大师时,我得到了以下错误:

无法准备执行:从主服务器检索的证书与代理的私钥不匹配。

这种链子有可能吗?如果是这样的话,是怎么做的?

EN

回答 1

Server Fault用户

发布于 2012-07-12 16:39:47

在/etc/pupet.conf中,您需要将服务器B指定为服务器,服务器B指定为客户端。

在serverB上启动傀儡的时候

代码语言:javascript
复制
puppetmasterd --no-daemonize --verbose --certname serverB_server

要创建客户端证书,请执行以下操作:

代码语言:javascript
复制
puppet cert generate <puppet master's certname> --dns_alt_names=<comma-separated list of DNS names>

然后是conf文件

代码语言:javascript
复制
========/etc/puppet.conf===========
[puppetmasterd]
  certname=serverB_server
  ca=true

[puppetd]
  certname=serverB_client
  ca_server=serverA
票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/399231

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档