Recomiendo CFengine para cualquier entorno que tenga más de 2-3 cuadros y en el que tenga algún concepto de 'plantillas' o servidores que desempeñen roles específicos.
¿Por qué? En pocas palabras, reduce los errores, tiene una herramienta que garantizará que los permisos de archivo / directorio sean correctos en todas partes del entorno y cuando venga a implementar más servidores, la herramienta maneja absolutamente todo y nunca comete errores.
Contraste incluso con un administrador del sistema experto que implementa un servidor web al final de un turno de doce horas cuando las cosas ya salieron mal ... ¿Es probable que recuerden ese pequeño y desagradable archivo de configuración que debe ir en / etc / random / location / foo / bar, de lo contrario, la aplicación no podrá hacer algo bastante importante, como facturar a los clientes. :)
Herramientas como CFengine también son una excelente manera de realizar actualizaciones de seguridad en todo el entorno. Dejar caer una configuración de Nagios (NRPE) en todos los cuadros también es un obstáculo. Ya sea que esté tratando con cinco cajas o quinientas cajas , ahorrará tiempo con CFengine.
Probablemente valga la pena señalar que mi entorno es un poco más grande, sin embargo, también he implementado CFengine para entornos más pequeños de lo que observa, ¡de ahí la recomendación!
¿Probablemente su próxima pregunta será CFengine vs Puppet? Esa es una decisión más difícil, y siempre he ido a CFengine debido a (en los primeros días) cierta inmadurez de Puppet, particularmente en lo que respecta al registro de errores ... en estos días realmente no estoy seguro: ¿tienen un play 'n see? Mirando hacia atrás a mis problemas específicos con Puppet, estaban relacionados con el certificado SSL, dolorosamente aún recuerdo el tiempo que pasé 3 horas diagnosticando problemas de conectividad del servidor <-> cliente en irc.freenode.net/#puppet con algunos RTFM y RTFS fuertes solo para encontrar un error, no se registra, y Luke dijo: "Ah, eso es realmente difícil de solucionar" y nunca lo hizo. :(