]> gitweb.fluxo.info Git - padrao.git/commitdiff
Atualizando inicializacao do puppet
authorSilvio Rhatto <rhatto@riseup.net>
Sat, 8 Mar 2014 23:39:14 +0000 (20:39 -0300)
committerSilvio Rhatto <rhatto@riseup.net>
Sat, 8 Mar 2014 23:39:14 +0000 (20:39 -0300)
nodo.mdwn

index 4d5294e3d4f744c8e3148e42f0bfe7e0eff572b0..1da24d32608303123b8c04f81c2ad18e0f71f831 100644 (file)
--- a/nodo.mdwn
+++ b/nodo.mdwn
@@ -10,30 +10,24 @@ Instale o pacote:
 
     apt-get install puppet
 
-Lembre-se de iniciar o `puppetd` pela primeira vez através de um comando do tipo
+Lembre-se de iniciar o `puppet agent` pela primeira vez através de um comando do tipo
 
-    puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --test
+    puppet agent --server puppet.`facter domain` --pluginsync true --waitforcert 60 --digest-sha1 --test
 
-Em seguida, verifique se os fingerprints dos certificados (master e nodo) coincidem. No master (use `/var/lib/puppet` caso esta seja a pasta utilizada pelo master):
+No caso de uma porta fora do padrão, use o parâmetro `--masterport`. Em seguida, verifique se
+os fingerprints dos certificados (master e nodo) coincidem. No master:
 
-    puppet cert --fingerprint camada.projeto.org --digest sha1
-    puppet cert --fingerprint ca --digest sha1
-    openssl x509 -text -noout -fingerprint -in /var/lib/puppetmaster/ssl/certs/ca.pem
-
-No nodo:
-
-    openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/camada.projeto.org.pem
-    openssl x509 -text -noout -fingerprint -in /var/lib/puppet/ssl/certs/ca.pem
+    puppet cert list --digest sha1 | grep camada.projeto.org
 
 Caso os fingerprints batam, basta liberar o novo nodo a partir do host em que roda o master como o comando
 
-    puppet cert -s nome-do-nodo.projeto.org
+    puppet cert sign camada.projeto.org
 
 Assista as mudanças nos arquivos de log (`/var/log/daemon.log` ou `/var/log/syslog`):
 
     tail -F /var/log/daemon.log /var/log/syslog
 
-Mais detalhes [aqui](http://reductivelabs.com/trac/puppet/wiki/CertificatesAndSecurity) sobre certificados e segurança.
+Mais detalhes [aqui](http://projects.puppetlabs.com/projects/1/wiki/certificates_and_security) sobre certificados e segurança.
 
 Outras etapas
 -------------