2.5.2 wazuh管理端安装
在wazuh管理端这台服务器上面导入puppet仓库源,使用yum命令直接就可以安装puppet的客户端。
[root@wazuh-manager ~]# rpm -ivh https://yum.puppetlabs.com/puppet5/puppet5-release-el-7.noarch.rpm
Retrieving https://yum.puppetlabs.com/puppet5/puppet5-release-el-7.noarch.rpm
warning: /var/tmp/rpm-tmp.InT3hA: Header V4 RSA/SHA256 Signature, key ID ef8d349f: NOKEY
Preparing... ################################# [100%]
Updating / installing...
1:puppet5-release-5.0.0-11.el7 ################################# [100%]
[root@wazuh-manager ~]# yum -y install puppet-agent
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
* base: mirrors.163.com
* epel: hkg.mirror.rackspace.com
* extras: mirrors.163.com
* updates: mirrors.163.com
Package puppet-agent-5.5.22-1.el7.x86_64 already installed and latest version
Nothing to do
需要在本地修改hosts文件,将域名指向到自动部署服务器上面。
[root@wazuh-manager ~]# cat /etc/hosts
192.168.1.110 www.autodeploy.com然后在配置文件上面,添加puppet服务端的域名记录,用于告诉客户端请求服务端的信息。
puppet服务端默认安装是没有软连接,所以需要设置一个软链接进行快速操作。
使用以下的命令,将puppet客户端启动起来。
由于puppet服务端下发任务是周期30分钟,为了看到演示效果,直接在puppet客户端向puppet服务端拖取任务下来,发现没有SSL证书,所以无法进行通信。
所以需要到自动部署服务器上面批准客户端证书,使用puppet cert list查看客户端证书列表,可以看到有wazuh-manager的证书。
使用puppet cert sign 主机名称就可以批准(确认)证书的安全性和有效性。
再次在wazuh管理端服务器上面使用命令,就可以看到安装任务正在运行。
最后更新于
这有帮助吗?