<Précédent | Table des matières | Suivant>
10.2.1. Configurer SaltStack
SaltStack est un service de gestion de configuration centralisée : un maître du sel gère de nombreux sbires de sel. Vous devez installer le maître du sel package sur un serveur accessible par tous les hôtes que vous souhaitez gérer et sel-sbire sur les hébergeurs que vous souhaitez gérer. Chaque serviteur doit savoir où trouver son maître. Modifiez simplement /etc/sel/minion et définissez le maître au nom DNS (ou adresse IP) du Salt master. Notez que Salt utilise YAML comme format pour ses fichiers de configuration.
serviteur# vim /etc/sel/minion
serviteur# grep ^maître /etc/salt/minion
maître : 192.168.122.105
serviteur# vim /etc/sel/minion
serviteur# grep ^maître /etc/salt/minion
maître : 192.168.122.105
Chaque serviteur a un identifiant unique stocké dans /etc/salt/minion_id, qui utilise par défaut son nom d'hôte. Cet identifiant de minion sera utilisé dans les règles de configuration et à ce titre, il est important de le paramétrer correctement avant que le minion n'ouvre sa connexion au maître :
serviteur# echo kali-scratch >/etc/salt/minion_id
serviteur# systemctl activer salt-minion
serviteur# systemctl démarre salt-minion
serviteur# echo kali-scratch >/etc/salt/minion_id
serviteur# systemctl activer salt-minion
serviteur# systemctl démarre salt-minion
When the sel-sbire service est en cours d'exécution, il essaiera de se connecter au Salt master pour échanger des clés cryptographiques. Du côté du maître, vous devez accepter la clé que le minion utilise pour s'identifier afin de laisser la connexion se poursuivre. Les connexions suivantes seront automatiques :
Maître# systemctl activer salt-master Maître# systemctl démarrer salt-master Maître# touche saline --liste tout
Clés acceptées : Clés refusées : Clés non acceptées : kali-scratch Clés rejetées :
Maître# clé de sel --accepter kali-scratch
Les clés suivantes seront acceptées :
Maître# systemctl activer salt-master Maître# systemctl démarrer salt-master Maître# touche saline --liste tout
Clés acceptées : Clés refusées : Clés non acceptées : kali-scratch Clés rejetées :
Maître# clé de sel --accepter kali-scratch
Les clés suivantes seront acceptées :
Clés non acceptées : kali-scratch Continuer ? [New York] y
Clé pour minion kali-scratch acceptée.
Clés non acceptées : kali-scratch Continuer ? [New York] y
Clé pour minion kali-scratch acceptée.
Documentation