Оглавление |
---|
Информация | ||
---|---|---|
| ||
с подключенным расширеннымкомпонентом astra-ce расширенного (extended) репозиториемрепозитория |
Аннотация
В данной статье представлена инструкция по установке системы управления конфигурациями Puppet и клиентского агента Puppet для управления конфигурациями. Для успешной установки требуется подключение расширенного репозитория. Подробнее про структуру и использование репозиториев см. Репозитории Astra Linux Special Edition x.7: структура, особенности подключения и использования.
Предупреждение | ||
---|---|---|
| ||
Программное обеспечение расширенного репозитория является сторонним по отношению к Astra Linux, не дорабатывается с точки зрения выполнения требований по безопасности информации и не проверяется при сертификации. При использовании программного обеспечения расширенного репозитория рекомендуется для дополнительной изоляции процессов осуществлять их запуск в изолированной программной среде (контейнере) [п. 7.2 РукКСЗ1]. При использовании для этих целей Docker-контейнеров их запуск целесообразно осуществлять от имени непривилегированного пользователя в rootless-режиме, а при включенном мандатном контроле целостности (МКЦ) с применением технологии запуска контейнеров на пониженном [п. 7.2.1] или выделенном [п. 7.2.7] уровне МКЦуровне МКЦ. Подробнее см. Руководство по КСЗ в составе эксплуатационной документации используемого обновления. |
Что такое Puppet
Раскрыть |
---|
Общая информацияPuppet — кроссплатформенное распределенное клиент-серверное приложение, позволяющее централизованно управлять конфигурацией операционных систем и программ, установленных на удаленных компьютерах, использующих практически любую операционную систему. На компьютеры, управляемые с помощью Puppet, устанавливается специальное ПО - агент Puppet. Агент Puppet периодически опрашивают сервер Puppet, получает и применяет централизованно внесенные администратором изменения в конфигурацию. Конфигурация описывается на специальном декларативном предметно-ориентированном языке. Для управления компьютерами без установки на них агентов см. Система управления конфигурациями Ansible Оригинальная документация PuppetОригинальная документация Puppet доступна по ссылке: https://puppet.com/docs/ |
Установка пакетов
- Подключить актуальное оперативное обновление расширенного репозитория;
Обновить список пакетов:
Command sudo apt update Установить пакеты:
Сервер Puppet (управляющий компьютер):
Command sudo apt install puppetserver Агент Puppet (управляемые компьютеры):
Command sudo apt install puppet
- Дальнейшую настройку выполнять в соответствии с инструкциями Установка и настройка взаимодействия связки Foreman-Puppet, Foreman-Ansible.