puppet kick 可以主动将master文件推送给agent

 

编辑客户端/etc/puppet/puppet.conf

在[agent]后面添加   


listen = true  //这个是让puppet监听8139端口 

编辑或新建文件/etc/puppet/namespaceauth.conf,包含下面内容

[puppetrunner] 
allow *.domain.com 

 

编辑文件auth.conf


path /run 
method save 
allow puppet.domain.com 
 
# this one is not stricly necessary, but it has the merit 
# to show the default policy which is deny everything else 
path / 
auth any 

 

推送方法,在服务端运行命令

puppet kick -p 10 –host 客户端