LDAP/Kereberos 설치를 자동화(복제)하는 방법

LDAP/Kereberos 설치를 자동화(복제)하는 방법

Kerberos 및 LDAP와 작동하도록 구성한 Debian을 실행하는 컴퓨터가 여러 대 있습니다. 먼저, /run, /sys, /etc/fstab, /etc/hosts 등과 같은 디렉터리와 파일을 제외하고 기본 복제를 시도 rsync했습니다. rsync그러나 실패했습니다. UUID를 지정하는 일부 파일이 복사되었습니다(내 파일이 생략된 경우 파일이 무엇일지 잘 모르겠습니다). 그래서 저는 find -mmin -90지난 90분 동안 변경된 모든 파일(/proc, /dev 등 제외)을 찾기 위해 좀 더 세부적인 접근 방식을 취하기로 결정했습니다 . 그러나 전송을 위한 UUID 사양을 모르기 때문에 이 역시 실패합니다.

답변1

일반적으로 배포판의 패키지 관리자( apt)를 사용하여 소프트웨어와 적절한 구성 관리 도구(예: 주석에 언급된 Ansible/Chef/Puppet 또는 Debian의 기본 debconf)를 설치하여 사이트별 정보와 문서를 전파해야 합니다. 파일을 대량으로 복사하는 것은 좋은 접근 방식이 아닙니다.

최근에 컴퓨터를 수동으로 구성했으며 다른 컴퓨터에 설정을 복제하려는 경우blueprint도구가 바로 필요한 것일 수도 있습니다. 설치된 패키지 목록( apt-getDebian에서 사용되는 것과 같음), 구성 파일(예: Debian에서 /etc/), 심지어 Debian에서 수동으로 컴파일하고 설치한 바이너리까지 식별합니다 /usr/local/. 이 도구를 사용하면 Chef 및 Puppet 스크립트 생성을 자동화할 수 있습니다. 그렇지 않으면 이미 수동으로 수행된 모든 설치 및 구성 단계를 코딩해야 합니다.

귀하의 경우에는 너무 늦을 수 있지만 나중에 etckeeper데비안 패키지를 설치하고 싶을 수도 있습니다. 그러면 패키지 내용의 버전이 자동으로 지정되어 /etc/패키지 변경 사항(installs/upgrades/removals 포함)을 식별하고 기록할 수 있습니다. 훨씬 쉽게.

여러 컴퓨터에 데비안을 처음부터 설치하는 경우 데비안 "사전 시드" 도구나 FAI나 Debian Live와 같은 사용자 정의 이미지 생성 도구를 살펴보는 것이 좋습니다. 또한보십시오 "소규모로 Linux 배포 및 구성 관리 자동화 - 그만한 가치가 있습니까?".

관련 정보