Требуется ли перезапуск службы Puppet Master для регенерации сертификатов SSL серверов, которыми она управляет?

310
Nathan Basanese

Есть ли у меня какая-то особая дополнительная работа, которую мне нужно будет выполнить после перезапуска службы Puppet Master?

В частности, это влияет на сертификаты SSL?

1

2 ответа на вопрос

0
cristi

Мастера кукол могут быть перезапущены по желанию (то есть, если у вас нет агентов, пытающихся запустить куклу). Ничего плохого не случится ни с какими сертификатами, ни с конфигурацией, ни с чем-либо еще.

У вас будут проблемы, если вы удалите машину с помощью мастера Puppet и у вас не будет резервных копий. В этом случае после создания нового мастера кукол вам придется заново создать сертификаты для всех машин. (это упрощено, я предполагаю, что у вас есть только 1 мастер марионеток, который также является сервером марионеток)

-1
Nathan Basanese

Гектометр

Я проверил, и последний наш перезапуск не требовал дополнительного внимания к нашим SSL-сертификатам.