Puppetdb

Материал из ALT Linux Wiki
Версия от 15:14, 1 декабря 2022; 185.18.126.74 (обсуждение) (→‎Настройка puppetdb)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Stub.png
Данная страница находится в разработке.
Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной.


Описание

PuppetDB — быстрое, масштабируемое и надежное хранилище данных для Puppet. PuppetDB кэширует данные, созданные Puppet, а также предоставляет расширенные функции на основе мощного API. Используется с СУБД PostgreSQL.

Установка

Для установки чистого puppetdb достаточно:

# apt-get install puppetdb

Настройка

Предварительно, для корректной работы puppetdb требует сконфигурированные и запущенные puppet server и puppet client на вашем хосте. Информация об установке и настройке puppet server и puppet client находится в соответствующей статье.

Для примера настройки puppetdb возьмем следующую конфигурацию:

  • Хост: puppet.server.local
  • IP: 192.168.0.2

Настройка postgresql

Для работы puppetdb необходимы доступный по сети сервер PostgreSQL, а также расширение pg_trgm.

Предварительно установим дополнительные компоненты:

# apt-get install postgresql10 postgresql10-server postgresql10-contrib

Перед запуском postgresql необходимо создать системные базы данных:

# /etc/init.d/postgresql initdb

Запустим и включим службу postgresql по умолчанию:

# systemctl enable --now postgresql.service

Выполним вход в учетную запись postgres:

$ psql -U postgres

Установим расширение pg_trgm:

# CREATE EXTENSION pg_trgm;

Создадим пользователя и базу данных puppetdb:

$ createuser -U postgres -DRSP puppetdb
$ createdb -U postgres -O puppetdb puppetdb

Проверим доступ к созданной базе данных:

$ psql -h 127.0.0.1 -p 5432 -U puppetdb -W puppetdb

При правильной настройки должен появиться доступ к базе:

Пароль пользователя puppetdb: 
psql (10.20)
Введите "help", чтобы получить справку.

puppetdb=>

Предварительная настройка postgresql закончена и можно перейти к настройке puppetdb.

Настройка puppetdb

Установим дополнительные пакеты для puppetdb:

# apt-get install puppet puppetdb-terminus

Укажем информацию о нашей базе данных в файле /etc/puppetdb/conf.d/database.ini:

[database]
classname = org.postgresql.Driver
subprotocol = postgresql

# The database address, i.e. //HOST:PORT/DATABASE_NAME
subname = //127.0.0.1:5432/puppetdb

# Connect as a specific user
username = puppetdb

# Use a specific password
password = YOURPASSWORD

# How often (in minutes) to compact the database
# gc-interval = 60

# Number of seconds before any SQL query is considered 'slow'; offending
# queries will not be interrupted, but will be logged at the WARN log level.
log-slow-statements = 10

Добавим наш ip-адрес в /etc/puppetdb/conf.d/jetty.ini:

# Default is `localhost`.
host = 192.168.0.2

Добавим секцию [main] в /etc/puppet/puppet.conf:

[main]
pluginsync = true
storeconfigs = true
storeconfigs_backend = puppetdb
reports = store,puppetdb

Создадим файл /etc/puppet/routes.yaml со следующим содержимым:

---
master:
  facts:
    terminus: puppetdb
    cache: yaml

Так же создадим /etc/puppet/puppetdb.conf:

[main]
server_url = https://puppet.server.local:8081
soft_write_failure = false
Примечание: В соответствии с официальной документацией, не рекомендуется использовать порт 8080.


Запуск puppetdb

Запустим ssl-setup:

# puppetdb ssl-setup

Перезапустим службы puppet:

# service puppetdb restart
# service puppetmaster restart
# service puppet restart

Так же для включения служб по умолчанию, выполним:

# systemctl enable puppetdb
# systemctl enable puppetmaster
# systemctl enable puppet

Протестируем после запуска, создадим пример для установки пакетов /etc/puppet/manifests/site.pp:

node 'puppet.server.local' {
       Package { ensure => installed }
       package { 'telnet': }
       package { 'openssh-clients': }
       package { 'tcpdump': }
 }

..и запустим:

$ puppet agent -t