Bir ana bilgisayar veritabanınız varsa, autosign özelliğini kullanabilirsiniz. Senin içinde puppet.conf
dosyasında [puppetmasterd]
ekleyin:
autosign = /path/to/autosign.conf
Sonra bu dosyayı oluşturmak için bir crontab kullanın. Otomatik işaretleme dosyası, kuklacıya ilk bağlandığında otomatik olarak işaretlenecek ana bilgisayarların bir listesidir. Kukla konaklarımı yapılandırmak için LDAP kullanıyorum, böylece cronum şöyle görünüyor:
* * * * * root /usr/bin/ldapsearch -x '(objectClass=puppetClient)' cn | /bin/grep ^cn | /bin/sed 's!^cn: !!' > /etc/puppet/autosign.conf
Eminim iClassify kullanan insanlar aynı şeyi yapmak için bir sorgu yazabileceklerdir.
Tabii ki, ağa biraz güvenmeniz gerekir. Bunu EC2'de kullanıyorum. Puppetmaster sunucum yalnızca diğer güvenilir gruplardan bağlantılara izin veren bir grupta. Kukla yöneticiniz internete açıksa bunu yapmayı tavsiye etmem.