redhat – 分散式木偶架构的优点和缺点

我们目前有大约300台RHEL服务器连接到Puppetmaster服务器.但是,我们注意到了一些性能瓶颈,这是我们系统的失败点.我对木偶一般都很陌生,我正在考虑创建一个分散的木偶架构,而不是让Puppet客户端连接到Puppetmaster服务器.除了我怀疑会发生的事情,例如性能提升以及缺少签名和交换新机器的SSL证书之外,建立分散式架构的其他优缺点是什么?

解决方法

去分散.

不使用签名证书,而是生成ssh密钥.不要将密钥交给非管理员

您可以使用Git作为您的传输而不是subversion,然后您可以分支不同的机器/角色,然后对您的更改进行版本控制,以及允许……但您必须知道此时的DVCS spiel.

它设置起来速度更快,而且不那么挑剔.添加一些提交钩子进行健全性检查.

现在,在这一点上,你已经用ssh和git取代了puppetmaster,它的客户端 – 服务器模型,两者都比puppetmaster更好.

现在,您的组织可能需要层次结构.没问题,只需将包含权威分支的git repo存储在安全的地方.

奖金:

git blame

将允许您查看谁做出了更改.

http://bitfieldconsulting.com/scaling-puppet-with-distributed-version-control

https://www.braintreepayments.com/braintrust/decentralize-your-devops-with-masterless-puppet-and-supply-drop

相关文章

Linux中的ARP防火墙主要用于防御ARP欺骗攻击,其效果取决于多...
insmod和modprobe加-f参数导致Invalid module format错误 这...
将ArchLinux安装到U盘 几个月前入门Arch的时候上网搜了不少安...
1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...