Puppet 基础设施搭建与配置全攻略
1. 生成新的 Puppet 证书
当 Puppet 代理连接到 Puppet 服务器时,若客户端处于不同域名,就需要 Puppet 主服务器能正确响应多个 DNS 名称。可通过以下步骤生成新的 Puppet 证书:
1. 使用 puppet certificate generate 命令和 --dns-alt-names 选项创建新的 Puppet 证书:
root@puppet:~# puppet certificate generate puppet --dns-alt-names puppet.example.com,puppet.example.org,puppet.example.net --ca-location local
执行后会提示 puppet has a waiting certificate request 。
2. 签署新证书:
root@puppet:~# puppet cert --allow-dns-alt-names sign puppet
此操作会签署证书请求并移除相关请求文件。
3. 重启 Puppet 主进程:
root@puppet:~# service puppetmaster restart
</
超级会员免费看
订阅专栏 解锁全文
76

被折叠的 条评论
为什么被折叠?



