Я рекомендую CFengine для будь-якого середовища, яке становить більше 2-3 вікон і де ви маєте певну концепцію "шаблонів" або серверів, які виконують певні ролі.
Чому? Простіше кажучи, це зменшує помилки, у вас є інструмент, який забезпечить правильність дозволу на файли / каталоги в будь-якій точці навколишнього середовища, і коли ви прийдете розгорнути більше серверів, інструмент обробляє абсолютно все і ніколи не робить помилок.
На противагу навіть кваліфікованому системному адміністратору, який розгортає веб-сервер наприкінці дванадцяти годинної зміни, коли все вже пішло не так ... Чи, ймовірно, вони пам’ятають той неприємний маленький файл конфігурації, який потрібно зайти в / etc / random / location / foo / bar інакше додаток мовчки не зможе зробити щось досить важливе, як, наприклад, клієнти з рахунками? :)
Такі інструменти, як CFengine - це також чудовий спосіб оновити безпеку на рівні навколишнього середовища. Переміщення конфігурації Nagios (NRPE) на всі поля також є доповненням. Якщо ви маєте справу з п'ятьма ящиками або п'ять сотень коробок ви будете економити час з Cfengine.
Напевно, варто відзначити, що моє середовище трохи більше, проте я також застосував CFengine для менших середовищ, ніж ви зазначаєте, отже, рекомендація!
Можливо, наступним питанням буде CFengine vs Puppet? Це більш важке рішення, і я завжди ходив на CFengine через (в перші дні) деякої незрілості від лялькок, особливо навколо реєстрації помилок .... в ці дні я справді не впевнений - чи бачите гру? Озираючись на мої конкретні питання , з Puppet, вони були сертифікат SSL , пов'язані, до болю до сих пір пам'ятаю час я витратив 3 години діагностики сервер <-> Проблеми з підключенням клієнта в irc.freenode.net/#puppet з деякими здоровенний RTFM і RTFS тільки знайти помилка, не будучи зареєстрованою, і Лука сказав: "Ах, це справді важко виправити", і ніколи цього не робив. :(