Кукловодим через OpenVox. Часть 4. Локальное зеркало репозитория
Поднимаем локальное зеркало репозитория OpenVox: rsync тянет пакеты с Vox Pupuli, nginx раздаёт по HTTP, а профиль Puppet сам переключает ноды на свой источник.
Поднимаем локальное зеркало репозитория OpenVox: rsync тянет пакеты с Vox Pupuli, nginx раздаёт по HTTP, а профиль Puppet сам переключает ноды на свой источник.
Разбираем архитектуру roles & profiles + Hiera в OpenVox: где лежит код, как устроены правила и как безопасно вносить изменения. С рабочими примерами: пакеты, пользователи, SSH, Zabbix, NTP.
Как подключить ноду под управление OpenVox и корректно её отключить: агент, подпись сертификата, bootstrap-скрипт и грабли на живых серверах.
Поднимаем сервер управления OpenVox на Debian 13, кладём весь код инфраструктуры под git и настраиваем автоматическую раскатку через r10k.