Editing
CFEngine3
(section)
Jump to navigation
Jump to search
Warning:
You are not logged in. Your IP address will be publicly visible if you make any edits. If you
log in
or
create an account
, your edits will be attributed to your username, along with other benefits.
Anti-spam check. Do
not
fill this in!
== Functionele opzet van Cfengine == Achter Cfengine schuilt een weldoordacht concept voor beheer van systemen. Wil je succes hebben met het toepassen van het gebruik van Cfengine voor het beheren van systemen, dan moet je het beheer van deze systemen vooraf in kaart brengen en een gelaagd ontwerp maken voor het beheersysteem. De functionele hoofdlijnen voor beheer zijn: * Domain layer * Applicatie * Middleware * Security en Authorization * Operating system In deze opzet staat het design van het gelaagde beheer model centraal. Het gelaagde model is vastgelegd in een framework dat los staat van detaillering van de onderliggende onderdelen. === Domains === Administreren van verschillende domeinen houdt in dat deze informatie voor elk domein uniek beschikbaar is. === Applicatie === === Middleware === ==== Ldap client ==== === Operating system === Elk systeem is voorzien van een standaard software set. Het design van het Operating System kent de volgende elementen: * SELinux staat aan * Systeemtaken verlopen via sudo * De systemen hebben een standaard ldap client configuratie naar twee ldap servers * Authorisatie van sudo verloopt via ldap * Centrsle time server configuatie * Basis set nagios configuratie * Syslogng configuratie * cf-execd staat in crontab Standaard software set * bzip2 less lynx mc ssh subversion sudo Te verwijderen software * aptitude nano] ==== ssh configuratie ==== * De ssh keys staan in dnssec * Root login is onmogelijk * Users hebben alleen een login met een ssh key * Er is een standaard banner met waarschuwing voor login * PAM staat uit De client configuratie krijgt een ServerAliveInterval van 60 seconden. === Security en Authorization === Security en Authorizaton is verweven met alle lagen uit het model. Elke laag van het model kent aspecten die metsecurity en authorization te maken hebben. * sudo via ldap * ssh via dnssec * ssh toegang alleen met keys, geen password en geen root login ==== pam sudo en ldap ==== De projecten pam-ldap en sudo-ldap hebben een conflict een de discussie hierover is actueel. Webhuis zoekt de oplossing in: * http://serverfault.com/questions/284307/libpam-ldap-or-libpam-ldapd * http://wiki.dailystuff.nl/wiki/Sudo * http://wiki.debian.org/LDAP/PAM
Summary:
Please note that all contributions to Webhuis wiki are considered to be released under the GNU Free Documentation License 1.3 or later (see
Project:Copyrights
for details). If you do not want your writing to be edited mercilessly and redistributed at will, then do not submit it here.
You are also promising us that you wrote this yourself, or copied it from a public domain or similar free resource.
Do not submit copyrighted work without permission!
Cancel
Editing help
(opens in new window)
Navigation menu
Personal tools
Not logged in
Talk
Contributions
Create account
Log in
Namespaces
Page
Discussion
English
Views
Read
Edit
View history
More
Search
Navigation
Voorpagina
Cobol and PostgreSQL
PostgreSQL
CFEngine
Proxmox
Webhuis Kennisbank
Basale infra
Webhuis bouwstenen
Webhuis configuratie
Webhuis Infra
Webhuis Support
Webhuis Raspberry
Opzet Applicaties
Business Applicaties
Community portal
Current events
Recent changes
Random page
Help
sitesupport
Tools
What links here
Related changes
Special pages
Page information