统一网络控制器Func
一、简介
二、安装
三、测试
一、简介
什么是Func?
Func是由红帽子公司以Fedora平台构建的统一网络控制器,是为解决集群管理、监控问题而设计开发的系统管理基础框架。它是一个能有效简化多服务器系统管理工作的工具,它易于学习,使用和扩展,功能强大,只需要极少的配置和维护操作。Func分为master和slave两部分,master为主控端,slave为被动端。
Func与Saltstack在主,被控端建立信任机制是一样的,都是采用了证书+签名的方式。
二、安装
2.1 业务环境说明
| 角色 | 主机名 | IP | 
| Master | controller | 192.168.128.166 | 
| Minion | compute | 192.168.128.165 | 
系统:CentOS Linux release 7.4.1708 (Core)
2.2 安装Func
1.主控端服务器安装
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo [root@controller ~]# yum install -y func [root@controller ~]# systemctl enable certmaster [root@controller ~]# cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 192.168.128.166 controller 192.168.128.165 compute 修改配置文件/etc/certmaster/minion.conf把cermaster改为主控端的主机名 [root@controller ~]# vim /etc/certmaster/minion.conf # configuration for minions [main] certmaster = controller certmaster_port = 51235 log_level = DEBUG cert_dir = /etc/pki/certmaster 启动证书服务: [root@controller ~]# service certmaster start Redirecting to /bin/systemctl start certmaster.service [root@controller ~]# ss -lnt|grep 51235 LISTEN 0 5 *:51235 *:* 添加防火墙: [root@controller ~]# iptables -I INPUT -s 192.168.128.0/24 -p tcp --dport 51235 -j ACCEPT [root@controller ~]# iptables-save
2.被控端服务器安装
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo [root@compute ~]# yum install -y func [root@compute ~]# systemctl enable funcd [root@compute ~]# cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 # controller 192.168.128.166 controller 192.168.128.165 compute 修改配置文件/etc/certmaster/minion.conf把cermaster参数改为主控端的主机名,以便指向证书服务器发出签名请求,建立信任关系。 [root@compute ~]# vim /etc/certmaster/minion.conf # configuration for minions [main] certmaster = controller certmaster_port = 51235 log_level = DEBUG cert_dir = /etc/pki/certmaster 修改/etc/func/minion.conf的minion_name参数,作为被控主机的唯一标识,一般使用主机名,配置如下: [root@compute ~]# vim /etc/func/minion.conf # configuration for minions [main] log_level = INFO acl_dir = /etc/func/minion-acl.d listen_addr = listen_port = 51234 minion_name = compute method_log_dir = /var/log/func/methods/ 启动func服务: [root@compute ~]# service funcd start [root@compute ~]# iptables -I INPUT -s 192.168.128.166 -p tcp --dport 51234 -j ACCEPT You have new mail in /var/spool/mail/root [root@compute ~]# iptables-save
三、测试
3.1证书签名
在主控端运行certmaster-ca –list获取当前请求证书签名的主机清单,如:
[root@controller ~]# certmaster-ca --list Compute 证书签名通过certmaster-ca –sign命令完成所有主机的签名操作,如: [root@controller ~]# certmaster-ca --sign `certmaster-ca --list` /var/lib/certmaster/certmaster/csrs/compute.csr signed - cert located at /var/lib/certmaster/certmaster/certs/compute.cert Func也提供了类似Saltstack自动签名的机制,通过修改autosign来实现,如: [root@controller ~]# vim /etc/certmaster/certmaster.conf # configuration for certmasterd and certmaster-ca [main] autosign = yes 使用func '*' list_minions来查看已经完成签名的主机名,如: [root@controller ~]# func '*' list_minions Compute 校验安装、任务签名是否正确,通过func '*' ping命令来测试,如 [root@controller ~]# func '*' ping [ ok ... ] compute 删除(注销)签名主机使用certmaster-ca –c hostname 对已经删除的被控端,要重新注册,先删除被控端/etc/pki/certmaster/下的证书文件,再运行certmaster-request进行证书请求,如: [root@compute ~]# rm -fr /etc/pki/certmaster/compute.* [root@compute ~]# /usr/bin/certmaster-request
统一网络控制器Func的更多相关文章
- 网络控制器intel 82599, powerpc 830的BD描述符结构
		一.Intel 82599的BD结构 1.文档名称“82599-10-gbe-controller-datasheet.pdf”,可以从intel官网上下载. https://www.intel.cn ... 
- Pyhton开源框架(加强版)
		info:Djangourl:https://www.oschina.net/p/djangodetail: Django 是 Python 编程语言驱动的一个开源模型-视图-控制器(MVC)风格的 ... 
- Python开源框架
		info:更多Django信息url:https://www.oschina.net/p/djangodetail: Django 是 Python 编程语言驱动的一个开源模型-视图-控制器(MVC) ... 
- Linux 运维入门到跑路书单推荐
		一.基础入门 <鸟哥的Linux私房菜基础学习篇>:最具知名度的Linux入门书<鸟哥的Linux私房菜基础学习篇>,全面而详细地介绍了Linux操作系统. https://b ... 
- 云时代IDC自动化运维的几大神器
		云时代IDC自动化运维的几大神器 2016年09月18日 10:27:41 天府云创 阅读数:1715 版权声明:本文为EnweiTech原创文章,未经博主允许不得转载. https://blog ... 
- Python自动化运维:技术与最佳实践 PDF高清完整版|网盘下载内附地址提取码|
		内容简介: <Python自动化运维:技术与最佳实践>一书在中国运维领域将有“划时代”的重要意义:一方面,这是国内第一本从纵.深和实践角度探讨Python在运维领域应用的著作:一方面本书的 ... 
- Python自动化运维 技术与最佳实践PDF高清完整版免费下载|百度云盘|Python基础教程免费电子书
		点击获取提取码:7bl4 一.内容简介 <python自动化运维:技术与最佳实践>一书在中国运维领域将有"划时代"的重要意义:一方面,这是国内第一本从纵.深和实践角度探 ... 
- Func系列1:安装配置
		简介 Func是由红帽子公司以Fedora平台构建的统一网络控制器,是为解决集群管理.监控问题而设计开发的系统管理框架.它是一个能有效简化多服务多服务器系统管理工作的工具,它易于学习.使用和扩展,功能 ... 
- centos7部署func
		Func(Fedora Unitied Network Controller)是红帽公司以Fedora平台构建的统一网络控制器,是为解决集群管理.监控问题而设计开发的系统管理基础框架.它是一个能有效简 ... 
随机推荐
- vivi虚拟摄像头驱动程序
			一.vivi虚拟摄像头驱动 基于V4L2(video for linux 2)摄像头驱动程序,我们减去不需要的ioctl_fops的函数,只增加ioctl函数增加的必要的摄像头流查询等函数: #inc ... 
- isdigit函数
			isdigit是计算机应用C语言中的一个函数,主要用于检查参数c是否为阿拉伯数字0到9. 相关函数 isdigit 表头文件 #include <ctype.h>(C语言),#includ ... 
- Flexbox   练习和总结
			练习地址: http://flexboxfroggy.com/ Welcome to Flexbox Froggy, a game where you help Froggy and friends ... 
- AspectCore动态代理中的拦截器详解(一)
			前言 在上一篇文章使用AspectCore动态代理中,简单说明了AspectCore.DynamicProxy的使用方式,由于介绍的比较浅显,也有不少同学留言询问拦截器的配置,那么在这篇文章中,我们来 ... 
- eclipse(Version: Mars.2 Release (4.5.2)) groovy plugin install process.
			There are two way to install : First: 1.check your eclipse version:Help-->About Eclipse 2.open He ... 
- [Golang]一道考察defer与命名返回值的题目
			题目 输出: 4 1 3 解释 当函数有可命名结果形参时,结果形参的初始值被设置为零值,函数的return语句会设置结果形参的值 当函数有可命名结果形参时,defer函数是可以修改它,然后再将它的值返 ... 
- Handler processing failed; nested exception is java.lang.NoClassDefFoundError: javax/servlet/jsp/jstl/core/Config解决
			出现这个问题往往伴随 HTTP-500错误 报错信息: HTTP Status - Handler processing failed; nested exception is java.lang. ... 
- 2017-6-14 踩坑小结(Android文件读写 相关问题)
			填坑 getSlotFromBufferLocked: unknown buffer: 0xab7115e0 1. 在棉花糖(6.0)上莫名出现 未知缓冲 错误,百度了一下,貌似这个是Android6 ... 
- Sublime Text 使用介绍、全套快捷键及插件推荐
			开篇:如果说Notepad++是一款不错Code神器,那么Sublime Text应当称得上是神器滴哥.Sublime Text最大的优点就是跨平台,Mac和Windows均可完美使用:其次是强大的插 ... 
- 访问网站出现 Directory Listing Denied This Virtual Directory 
			出现这个提示是指没有在您指定的目录找到默认首页,比如您直接输入域名访问空间, 但是出现以上提示,那么请检查目录下是否有 index.htm,index.html,index.asp,default.a ... 
