我们在 AWS 上配置了整个基础设施,其中包括在公共子网中配置的用于 Web 前端、AD、DC、ADFS 代理等的一堆 Windows 服务器,以及配置为私有子网的少数数据库服务器。私有子网可以通过 NAT 服务器访问 Internet。参考架构与此非常相似:
http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html#Configuration-2
现在,在所有这些 Windows 机器上安装 Chef 客户端并在托管 Chef 上管理这些服务器的最佳方法/策略是什么?
我了解“WinRC”可以在公共子网上的所有服务器上使用,以与 Chef 托管服务器进行通信。但是对于私有子网上的服务器,自动推出 Chef 客户端并维护它们的最佳策略是什么?