Puppetdb
Описание
PuppetDB — быстрое, масштабируемое и надежное хранилище данных для Puppet. PuppetDB кэширует данные, созданные Puppet, а также предоставляет расширенные функции на основе мощного API. Используется с СУБД PostgreSQL.
Установка
Для установки чистого puppetdb достаточно:
# apt-get install puppetdb
Настройка
Предварительно, для корректной работы puppetdb требует сконфигурированные и запущенные puppet server и puppet client на вашем хосте. Информация об установке и настройке puppet server и puppet client находится в соответствующей статье.
Для примера настройки puppetdb возьмем следующую конфигурацию:
- Хост: puppet.server.local
- IP: 192.168.0.2
Настройка postgresql
Для работы puppetdb необходимы доступный по сети сервер PostgreSQL, а также расширение pg_trgm.
Предварительно установим дополнительные компоненты:
# apt-get install postgresql10 postgresql10-server postgresql10-contrib
Перед запуском postgresql необходимо создать системные базы данных:
# /etc/init.d/postgresql initdb
Запустим и включим службу postgresql по умолчанию:
# systemctl enable --now postgresql.service
Выполним вход в учетную запись postgres:
$ psql -U postgres
Установим расширение pg_trgm:
# CREATE EXTENSION pg_trgm;
Создадим пользователя и базу данных puppetdb:
$ createuser -U postgres -DRSP puppetdb
$ createdb -U postgres -O puppetdb puppetdb
Проверим доступ к созданной базе данных:
$ psql -h 127.0.0.1 -p 5432 -U puppetdb -W puppetdb
При правильной настройки должен появиться доступ к базе:
Пароль пользователя puppetdb:
psql (10.20)
Введите "help", чтобы получить справку.
puppetdb=>
Предварительная настройка postgresql закончена и можно перейти к настройке puppetdb.
Настройка puppetdb
Установим дополнительные пакеты для puppetdb:
# apt-get install puppet puppetdb-terminus
Укажем информацию о нашей базе данных в файле /etc/puppetdb/conf.d/database.ini:
[database]
classname = org.postgresql.Driver
subprotocol = postgresql
# The database address, i.e. //HOST:PORT/DATABASE_NAME
subname = //127.0.0.1:5432/puppetdb
# Connect as a specific user
username = puppetdb
# Use a specific password
password = YOURPASSWORD
# How often (in minutes) to compact the database
# gc-interval = 60
# Number of seconds before any SQL query is considered 'slow'; offending
# queries will not be interrupted, but will be logged at the WARN log level.
log-slow-statements = 10
Добавим наш ip-адрес в /etc/puppetdb/conf.d/jetty.ini:
# Default is `localhost`.
host = 192.168.0.2
Добавим секцию [main] в /etc/puppet/puppet.conf:
[main]
pluginsync = true
storeconfigs = true
storeconfigs_backend = puppetdb
reports = store,puppetdb
Создадим файл /etc/puppet/routes.yaml со следующим содержимым:
---
master:
facts:
terminus: puppetdb
cache: yaml
Так же создадим /etc/puppet/puppetdb.conf:
[main]
server_url = https://puppet.server.local:8081
soft_write_failure = false
Запуск puppetdb
Запустим ssl-setup:
# puppetdb ssl-setup
Перезапустим службы puppet:
# service puppetdb restart
# service puppetmaster restart
# service puppet restart
Так же для включения служб по умолчанию, выполним:
# systemctl enable puppetdb
# systemctl enable puppetmaster
# systemctl enable puppet
Протестируем после запуска, создадим пример для установки пакетов /etc/puppet/manifests/site.pp:
node 'puppet.server.local' {
Package { ensure => installed }
package { 'telnet': }
package { 'openssh-clients': }
package { 'tcpdump': }
}
..и запустим:
$ puppet agent -t