Smart proxies
| Fiche express | |
|---|---|
| Type | Composant Foreman (agent distant) |
| Rôle | Déporte l'exécution de fonctionnalités (DHCP, DNS, TFTP, Puppet CA...) près des services gérés |
| Port | 8443/tcp (HTTPS) |
| Voir aussi | Foreman · Smart-proxy-dhcp · Smart-proxy-dns · Smart-proxy-tftp · Smart variables |
Un smart proxy est un composant Foreman qui délègue à un service distant l'exécution de fonctionnalités que Foreman ne peut ou ne doit pas exécuter directement depuis son serveur central : gestion DHCP, DNS, TFTP, autorité de certification Puppet, etc. Il permet de piloter des infrastructures réseau distribuées (plusieurs datacenters, plusieurs VLANs) sans exposer directement Foreman à chacun des services concernés.
Principe
Chaque smart proxy expose une API REST en HTTPS (port 8443 par défaut) que le serveur Foreman interroge et pilote. Le proxy peut être installé sur le même hôte que Foreman ou sur un hôte distant, au plus près du service qu'il relaie (serveur DHCP, serveur DNS...).
Installation
Le module Puppet officiel installe et configure le service foreman-proxy :
puppet module install theforeman-foreman_proxy
Vérification des fonctionnalités actives
Chaque proxy expose la liste des fonctionnalités (« features ») qu'il gère via son API :
curl -k https://smartproxy.example.com:8443/features
Fonctionnalités courantes
- DHCP — voir Smart-proxy-dhcp
- DNS — voir Smart-proxy-dns
- TFTP — voir Smart-proxy-tftp
- Puppet CA / Puppet — signature des certificats et intégration ENC
- Realm — intégration à un domaine (FreeIPA, Active Directory)
Ressources
- Configuration BIND pour le smart proxy DNS (à vérifier, lien historique)
- Configuration ISC DHCP pour le smart proxy DHCP (à vérifier, lien historique)
Voir aussi
- Foreman — plateforme de provisioning s'appuyant sur les smart proxies
- Smart-proxy-dhcp — configuration détaillée du module DHCP
- Smart-proxy-dns — configuration détaillée du module DNS
- Smart-proxy-tftp — configuration détaillée du module TFTP
- Smart variables — variables Puppet surchargées via l'interface Foreman