2.5.2 wazuh管理端安装

在wazuh管理端这台服务器上面导入puppet仓库源,使用yum命令直接就可以安装puppet的客户端。

[root@wazuh-manager ~]# rpm -ivh https://yum.puppetlabs.com/puppet5/puppet5-release-el-7.noarch.rpm
Retrieving https://yum.puppetlabs.com/puppet5/puppet5-release-el-7.noarch.rpm
warning: /var/tmp/rpm-tmp.InT3hA: Header V4 RSA/SHA256 Signature, key ID ef8d349f: NOKEY
Preparing...                          ################################# [100%]
Updating / installing...
   1:puppet5-release-5.0.0-11.el7     ################################# [100%]
   
[root@wazuh-manager ~]# yum -y install puppet-agent
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * base: mirrors.163.com
 * epel: hkg.mirror.rackspace.com
 * extras: mirrors.163.com
 * updates: mirrors.163.com
Package puppet-agent-5.5.22-1.el7.x86_64 already installed and latest version
Nothing to do

需要在本地修改hosts文件,将域名指向到自动部署服务器上面。

[root@wazuh-manager ~]# cat /etc/hosts
192.168.1.110 www.autodeploy.com

然后在配置文件上面,添加puppet服务端的域名记录,用于告诉客户端请求服务端的信息。

puppet服务端默认安装是没有软连接,所以需要设置一个软链接进行快速操作。

使用以下的命令,将puppet客户端启动起来。

由于puppet服务端下发任务是周期30分钟,为了看到演示效果,直接在puppet客户端向puppet服务端拖取任务下来,发现没有SSL证书,所以无法进行通信。

所以需要到自动部署服务器上面批准客户端证书,使用puppet cert list查看客户端证书列表,可以看到有wazuh-manager的证书。

使用puppet cert sign 主机名称就可以批准(确认)证书的安全性和有效性。

再次在wazuh管理端服务器上面使用命令,就可以看到安装任务正在运行。

最后更新于

这有帮助吗?