<Предыдущая | Содержание: | Следующая>
10.2.1. Настройка SaltStack
SaltStack - это служба централизованного управления конфигурацией: мастер соли управляет многими солевые мин-ионы. Вам следует установить солеварен пакет на сервере, доступном для всех хостов, которыми вы хотите управлять, и соленый миньон на хостах, которыми вы хотите управлять. Каждому миньону нужно указать, где найти своего хозяина. Просто отредактируйте / и т. д. / соль / миньон и установите мастер ключ к DNS-имени (или IP-адресу) мастера Salt. Обратите внимание, что Salt использует YAML в качестве формата для своих файлов конфигурации.
миньон # vim / и т. д. / соль / миньон
миньон # grep ^ мастер / и т. д. / соль / миньон
мастер: 192.168.122.105
миньон # vim / и т. д. / соль / миньон
миньон # grep ^ мастер / и т. д. / соль / миньон
мастер: 192.168.122.105
У каждого миньона есть уникальный идентификатор, хранящийся в / и т.д. / соль / minion_id, по умолчанию используется его имя хоста. Этот идентификатор миньона будет использоваться в правилах конфигурации, и поэтому важно правильно установить его, прежде чем миньон откроет свое соединение с мастером:
миньон # эхо кали-царапина> / etc / salt / minion_id
миньон # systemctl включить соль-миньон
миньон # systemctl запускает соль-миньон
миньон # эхо кали-царапина> / etc / salt / minion_id
миньон # systemctl включить соль-миньон
миньон # systemctl запускает соль-миньон
Когда соленый миньон служба запущена, она попытается подключиться к мастеру Salt для обмена некоторыми криптографическими ключами. На стороне мастера вы должны принять ключ, который миньон использует для идентификации себя, чтобы соединение продолжилось. Последующие подключения будут автоматическими:
мастер# systemctl включить соль-мастер мастер# systemctl запустить соль-мастер мастер# соль-ключ - список всех
Принятые ключи: Запрещенные ключи: Непринятые ключи: kali-scratch Отклоненные ключи:
мастер# соль-ключ - принять кали-царапина
Будут приняты следующие ключи:
мастер# systemctl включить соль-мастер мастер# systemctl запустить соль-мастер мастер# соль-ключ - список всех
Принятые ключи: Запрещенные ключи: Непринятые ключи: kali-scratch Отклоненные ключи:
мастер# соль-ключ - принять кали-царапина
Будут приняты следующие ключи:
Непринятые ключи: kali-scratch Proceed? [н / д] y
Ключ от миньона Кали-скретч принят.
Непринятые ключи: kali-scratch Proceed? [н / д] y
Ключ от миньона Кали-скретч принят.