Smart proxies

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Composant Foreman (agent distant)
Rôle Déporte l'exécution de fonctionnalités (DHCP, DNS, TFTP, Puppet CA...) près des services gérés
Port 8443/tcp (HTTPS)
Voir aussi Foreman · Smart-proxy-dhcp · Smart-proxy-dns · Smart-proxy-tftp · Smart variables

Un smart proxy est un composant Foreman qui délègue à un service distant l'exécution de fonctionnalités que Foreman ne peut ou ne doit pas exécuter directement depuis son serveur central : gestion DHCP, DNS, TFTP, autorité de certification Puppet, etc. Il permet de piloter des infrastructures réseau distribuées (plusieurs datacenters, plusieurs VLANs) sans exposer directement Foreman à chacun des services concernés.

Principe

Chaque smart proxy expose une API REST en HTTPS (port 8443 par défaut) que le serveur Foreman interroge et pilote. Le proxy peut être installé sur le même hôte que Foreman ou sur un hôte distant, au plus près du service qu'il relaie (serveur DHCP, serveur DNS...).

Installation

Le module Puppet officiel installe et configure le service foreman-proxy :

puppet module install theforeman-foreman_proxy

Vérification des fonctionnalités actives

Chaque proxy expose la liste des fonctionnalités (« features ») qu'il gère via son API :

curl -k https://smartproxy.example.com:8443/features

Fonctionnalités courantes

Ressources

Voir aussi