Esto se relaciona con entornos de múltiples inquilinos, como una pequeña empresa de alojamiento.
¿Es Puppet (o similar) una tecnología adecuada para ocuparse de los cambios de masa básicos pero críticos? Por ejemplo:
- Actualización de resolvers de DNS (resolv.conf)
- Configuración de claves SSH
- Actualización de la configuración de NTP
- Configurando snmpd
- Implementación de scripts de supervisión, como extensiones SNMP Perl o scripts de Nagios
Mis preocupaciones están relacionadas con la seguridad y la invasividad:
- No quiero que ningún servidor pueda ver ninguna configuración que no debería
- Me preocupa que un Puppet master pueda ser vulnerable al ataque de un servidor comprometido
- No quiero que Puppet haga ningún cambio que no debería, o revierta cualquier cambio manual realizado en el servidor.
Debo advertir esto diciendo que nunca he usado Puppet en producción, solo he jugado rápidamente en un laboratorio de pruebas, ¡así que es posible que esté pensando en esto de la manera incorrecta!