]> gitweb.fluxo.info Git - padrao.git/commitdiff
Configuracao de DNS para o puppet
authorSilvio Rhatto <rhatto@riseup.net>
Wed, 17 Feb 2010 14:46:25 +0000 (12:46 -0200)
committerSilvio Rhatto <rhatto@riseup.net>
Wed, 17 Feb 2010 14:46:25 +0000 (12:46 -0200)
.gitignore
puppet.mdwn

index b84c80668674a12284e46ccf008ae639709b721c..d9568cafd12fdb42d08d067add4100826515b2e2 100644 (file)
@@ -1,2 +1 @@
-/.ikiwiki
-/recentchanges
+*swp
index 359cfcee24cceaadee95f5877fa41948a0d88f28..6e5b6d15f0e77e3b23e639ab0a33b17699738c6f 100644 (file)
@@ -6,6 +6,19 @@ Bootstrap da configura
 Pré-requisitos
 --------------
 
+### DNS
+
+Certifique-se de que existe uma entrada do tipo `puppet.projeto.org` apontando para o host que hospeda (ou hospedará) o puppetmaster. Caso contrário, será preciso adicionar o nome do host no `/etc/puppet/puppet.conf` de cada cliente logo após sua instalação:
+
+    [puppetd]
+    server = puppet.projeto.org
+
+E então reiniciar o serviço:
+
+    /etc/init.d/puppet restart
+
+### Firewall
+
 É importante que o vserver hospedeiro do puppet tenha acesso SSH externo. Assim, certifique-se que seu Debian/Firewall possua uma linha do seguinte tipo no arquivo `/etc/shorewall/rules`:
 
     DNAT            net             vm:192.168.0.2:22 tcp 2202
@@ -180,15 +193,6 @@ Ent
 
     apt-get -t lenny-backports install puppet
 
-Adicione a seguinte seção no `/etc/puppet/puppet.conf`:
-
-    [puppetd]
-    server = puppet.projeto.org
-
-Reinicie o serviço:
-
-    /etc/init.d/puppet restart
-
 Em seguida, verifique se os fingerprints dos certificados (master e nodo) coincidem. No master:
 
     openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/ca/requests/camada.projeto.org.pem