Editing
CFEngine3
(section)
Jump to navigation
Jump to search
Warning:
You are not logged in. Your IP address will be publicly visible if you make any edits. If you
log in
or
create an account
, your edits will be attributed to your username, along with other benefits.
Anti-spam check. Do
not
fill this in!
= Aspecten van Cfegine = De belangrijkste voorwaarde voor het werken met Cfengine is het hebben van grijze haren. Je moet een tijdje hebben meegedraaid in beheer en er ook een beetje in zijn dolgedraaid. Cfengine is niet zo maar iets, burgess, bergstra <br> == Top Down of Bottom Up == Top Down of Bottom Up is een klassieke tegenstelling in de benadering van elk probleem met informatie systemen. Het is zinloos om altijd principieel te kiezen voor een van beide opties, zoals gelijk duidelijk is als je de functionele benadering confronteert met de technische. Het leuke is dat is dat ze beide zijn te rechtvaardigen en het opvallende is dat beide benaderigen andersom werken. De functionelele benadering gaat van algemeen naar specifiek, in de technische benadering ga je van de details op het laagste niveau telkens een niveau hoger. Webhuis onderzoekt nog wat de beste manier is bij de uiteindelijke uitvoering uitvoering van de layers. Cfengine hanteert meerdere "passes" dus alles komt hoe dan ook aan bod of je top down of bottom up werkt. == Functionele opzet van Cfengine == Achter Cfengine schuilt een weldoordacht concept voor beheer van systemen. Wil je succes hebben met het toepassen van het gebruik van Cfengine voor het beheren van systemen, dan moet je het beheer van deze systemen vooraf in kaart brengen en een gelaagd ontwerp maken voor het beheersysteem. De functionele hoofdlijnen voor beheer zijn: * Domain layer * Applicatie * Middleware * Security en Authorization * Operating system In deze opzet staat het design van het gelaagde beheer model centraal. Het gelaagde model is vastgelegd in een framework dat los staat van detaillering van de onderliggende onderdelen. === Domains === Administreren van verschillende domeinen houdt in dat deze informatie voor elk domein uniek beschikbaar is. === Applicatie === === Middleware === ==== Ldap client ==== === Operating system === Elk systeem is voorzien van een standaard software set. Het design van het Operating System kent de volgende elementen: * SELinux staat aan * Systeemtaken verlopen via sudo * De systemen hebben een standaard ldap client configuratie naar twee ldap servers * Authorisatie van sudo verloopt via ldap * Centrsle time server configuatie * Basis set nagios configuratie * Syslogng configuratie * cf-execd staat in crontab Standaard software set * bzip2 less lynx mc ssh subversion sudo Te verwijderen software * aptitude nano] ==== ssh configuratie ==== * De ssh keys staan in dnssec * Root login is onmogelijk * Users hebben alleen een login met een ssh key * Er is een standaard banner met waarschuwing voor login * PAM staat uit De client configuratie krijgt een ServerAliveInterval van 60 seconden. === Security en Authorization === Security en Authorizaton is verweven met alle lagen uit het model. Elke laag van het model kent aspecten die metsecurity en authorization te maken hebben. * sudo via ldap * ssh via dnssec * ssh toegang alleen met keys, geen password en geen root login ==== pam sudo en ldap ==== De projecten pam-ldap en sudo-ldap hebben een conflict een de discussie hierover is actueel. Webhuis zoekt de oplossing in: * http://serverfault.com/questions/284307/libpam-ldap-or-libpam-ldapd * http://wiki.dailystuff.nl/wiki/Sudo * http://wiki.debian.org/LDAP/PAM == Technische implementatie van Cfengine == De technische implementatie van het referentie model kent een verdere verbijzondering en voegt meerdere lagen toe. * Common * Operating system * Linux brand * Middle ware * Application * Role based behavior * Host specifiek == De cursus bij Vertical Sysadmins == De cursus van Vertical Sysadmins was puur "Bottom Up", wel gegeven door een ervaren Cfengine engineer, maar erna bleven nog vragen over op het gebied van concepten, modellen en werking van het geheel. De [http://research.iu.hio.no/promises.php Promise Theory] zelf, het sterke en onderscheidende punt van Cfengine ten opzichte van alternatieven als Puppet en Chef, bleef in zijn geheel buiten beschouwing.<br/> Webhuis heeft daarom een eigen cursus aanbod voor Cfengine in voorbereiding en ontwikkeling. De Webhuis cursus gaat uit van een case, die door de hele cursus mee loopt, waarin onderwerpen en concrete dagelijkse problemen uit de praktijk spelen. De technische details spelen daarin de rol van gereedschappen waarmee je duidelijk herkenbare problemen oplost.
Summary:
Please note that all contributions to Webhuis wiki are considered to be released under the GNU Free Documentation License 1.3 or later (see
Project:Copyrights
for details). If you do not want your writing to be edited mercilessly and redistributed at will, then do not submit it here.
You are also promising us that you wrote this yourself, or copied it from a public domain or similar free resource.
Do not submit copyrighted work without permission!
Cancel
Editing help
(opens in new window)
Navigation menu
Personal tools
Not logged in
Talk
Contributions
Create account
Log in
Namespaces
Page
Discussion
English
Views
Read
Edit
View history
More
Search
Navigation
Voorpagina
Cobol and PostgreSQL
PostgreSQL
CFEngine
Proxmox
Webhuis Kennisbank
Basale infra
Webhuis bouwstenen
Webhuis configuratie
Webhuis Infra
Webhuis Support
Webhuis Raspberry
Opzet Applicaties
Business Applicaties
Community portal
Current events
Recent changes
Random page
Help
sitesupport
Tools
What links here
Related changes
Special pages
Page information