Como automatizar (copiar) a instalação de LDAP / Kereberos

0

Eu tenho várias máquinas rodando Debian que estou configurando para trabalhar com Kerberos e LDAP. Eu pensei que iria automatizar usando rsync . No começo eu tentei um clone rsync básico excluindo diretórios e arquivos como / run, / sys, / etc / fstab, / etc / hosts, etc. Isso falhou - de alguma forma, algum arquivo especificando um UUID foi copiado (e dado os arquivos que omiti, não tenho certeza do que poderia ter sido). Então eu decidi uma abordagem mais refinada - usando find -mmin -90 para localizar todos os arquivos alterados nos últimos 90 minutos (excluindo / proc, / dev, etc.). No entanto, isso também falhou com uma transferência pouco clara da especificação do UUID.

    
por Donnied 31.07.2015 / 20:41

1 resposta

3

Em geral, você deve usar o gerenciador de pacotes da distribuição ( apt ) para instalar o software e ferramentas de gerenciamento de configuração apropriadas (por exemplo, Ansible / Chef / Puppet como mencionado em um comentário ou debconf local do Debian) para propagar sites informações e arquivos específicos. Copiar arquivos em massa não é uma boa abordagem.

Se você configurou recentemente uma máquina manualmente e deseja replicar essa configuração em outras máquinas, a ferramenta blueprint pode estar Apenas o que você precisa. Ele irá identificar uma lista de pacotes instalados (usando apt-get no caso do Debian), arquivos de configuração (por exemplo, em /etc/ ), e até mesmo quaisquer binários compilados e instalados manualmente em /usr/local/ . Esta ferramenta pode ser usada para criar scripts de chef e fantoche automaticamente; caso contrário, você precisará codificar todas as etapas de instalação e configuração feitas manualmente.

Pode ser tarde demais no seu caso, mas no futuro você pode querer instalar o pacote etckeeper para debian, que automaticamente controlará o conteúdo de /etc/ , o que torna a identificação e documentação de suas alterações (incluindo a instalação / atualização / remoção) de pacotes muito mais fácil.

Se você estiver instalando Debian do zero em mais de duas máquinas, você pode querer procurar ferramentas para o debian "pre-seeding", ou ferramentas de geração de imagens customizadas como FAI ou Debian Live. Veja também respostas a " automatizado implementação de linux e gerenciamento de configuração em pequena escala - vale a pena? ".

    
por 01.08.2015 / 01:52