redhat – 分散式木偶架构的优点和缺点

我们目前有大约300台RHEL服务器连接到Puppetmaster服务器.但是,我们注意到了一些性能瓶颈,这是我们系统的失败点.我对木偶一般都很陌生,我正在考虑创建一个分散的木偶架构,而不是让Puppet客户端连接到Puppetmaster服务器.除了我怀疑会发生的事情,例如性能提升以及缺少签名和交换新机器的SSL证书之外,建立分散式架构的其他优缺点是什么?

解决方法

去分散.

不使用签名证书,而是生成ssh密钥.不要将密钥交给非管理员

您可以使用Git作为您的传输而不是subversion,然后您可以分支不同的机器/角色,然后对您的更改进行版本控制,以及允许……但您必须知道此时的DVCS spiel.

它设置起来速度更快,而且不那么挑剔.添加一些提交钩子进行健全性检查.

现在,在这一点上,你已经用ssh和git取代了puppetmaster,它的客户端 – 服务器模型,两者都比puppetmaster更好.

现在,您的组织可能需要层次结构.没问题,只需将包含权威分支的git repo存储在安全的地方.

奖金:

git blame

将允许您查看谁做出了更改.

http://bitfieldconsulting.com/scaling-puppet-with-distributed-version-control

https://www.braintreepayments.com/braintrust/decentralize-your-devops-with-masterless-puppet-and-supply-drop

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


查找全部容器的日志文件 $ sudo find /var/lib/docker/containers -name *.log 查看日志位置 $ docker inspect --format='{{.LogPath}}' <container_name> 实时查询内容 $
Linux日志文件中列属性的详细解析
在Linux系统中没有duf命令,如何有效地管理磁盘空间?
深入探讨EncryptPad在Linux操作系统中的功能和优势
原理和应用场景:Linux中ttyload工具的工作原理和实际用途
深度解析SELinux的三种策略类型
评估Linux系统性能的ttyload工具使用效果
分享在Linux系统中检测SSH版本的方法
介绍Linux平台上的数据加密工具EncryptPad
在Linux系统中,如何查看和诊断块设备信息?
在Linux环境下如何查看块设备信息?
探索Linux操作系统下的数据加密工具EncryptPad
学会在Linux系统中查看硬盘信息
分析SELinux:原理与实践
掌握SELinux策略类别
技巧:有效解读和管理Linux日志文件
查看Linux系统中的所有用户
了解Linux系统中各种不同类型的日志文件
深入理解Linux PS命令
方法:在Linux操作系统中查看用户