salt學(xué)習(xí)1_基礎(chǔ)安裝及說明

常規(guī)運(yùn)維工作涉及業(yè)務(wù)的配置管理和狀態(tài)維護(hù)

基于狀態(tài)(系統(tǒng)狀態(tài)粉怕、代碼狀態(tài)、配置狀態(tài)缭裆、進(jìn)程狀態(tài))

saltstack基于C/S架構(gòu)的服務(wù)模式
服務(wù)端:Master
客戶端:Minion

消息隊(duì)列中的發(fā)布與訂閱(pub/sub)服務(wù)模式

Master和Minion都是已守護(hù)進(jìn)程模式運(yùn)行颤枪,一直監(jiān)聽配置文件里定義的ret_port(接受minion請求)和publish_port(發(fā)布消息)的端口

當(dāng)Minion運(yùn)行時會自動連接到配置文件里面定義的Master地址ret_port端口進(jìn)行連接認(rèn)證。默認(rèn)客戶端請求id是socket.getfqdn()取到的值恒傻,也可以在Minion啟動之前修改Minion的id值

Master端;
#salt-master -l debug
#ss -a | egrep '4505|4506'

Minion端:
#salt-minion -l debug
saltstack 安裝方法一:
步驟1:
#rpm -e --nodeps python2-pycryptodomex
#yum install python-crypto
步驟2:
#sudo yum install https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el6.noarch.rpm
步驟3:選擇安裝
#sudo yum install salt-minion
#sudo yum install salt-master
#sudo yum install salt-ssh
#sudo yum install salt-syndic
#sudo yum install salt-cloud
#sudo yum install salt-api
步驟4:
#sudo service salt-minion restart

saltstack 安裝方法二:

#wget https://repo.saltstack.com/yum/redhat/6.8/x86_64/saltstack-rhel6.repo

![FFTBTUND]OK%G7MF2``MHL1.png](http://upload-images.jianshu.io/upload_images/6445752-74b2279f35f0f7ba.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

#######vim /etc/yum.repos.d/saltstack.repo
[root@localhost yum.repos.d]# cat saltstack.repo
[saltstack-repo]
name=SaltStack repo for RHEL/CentOS $releasever
baseurl=https://repo.saltstack.com/yum/redhat/$releasever/$basearch/latest
enabled=1
gpgcheck=1 gpgkey=https://repo.saltstack.com/yum/redhat/$releasever/$basearch/latest/SALTSTACK-GPG-KEY.pub

服務(wù)啟動
#service salt-master start //服務(wù)器端啟動
#netstat -antlp | egrep "4506|4506"
#ss -a | egrep "4505|4506"
#service salt-minion start //客戶端啟動

配置文件:
客戶端配置:
vim /etc/salt/minion
# Set the location of the salt master server. If the master server cannot be
#master: salt
master: 192.168.0.67 //salt服務(wù)器的IP地址

#service salt-minion restart

服務(wù)器配置:
vim /etc/salt/master
[root@localhost salt]# cat master | grep interface
# The address of the interface to bind to:
#interface: 0.0.0.0
interface: 192.168.0.67

#service salt-master restart

開始saltstack之旅

證書管理
Master上:
[root@localhost yum.repos.d]# salt-key -L //查看當(dāng)前證書簽證情況
Accepted Keys:
Denied Keys:
Unaccepted Keys:
192.168.0.62
Rejected Keys:

#salt-key -A -y  //同意簽證所有沒有接受的

[root@localhost salt]# salt-key -L
Accepted Keys:
192.168.0.62
Denied Keys:
Unaccepted Keys:
Rejected Keys

#salt '*' test.ping

[root@localhost salt]# rpm -ql salt-master
/etc/rc.d/init.d/salt-master
/etc/salt/master
/etc/salt/master.d
/etc/salt/pki/master
/usr/bin/salt
/usr/bin/salt-cp
/usr/bin/salt-key
/usr/bin/salt-master
/usr/bin/salt-run
/usr/bin/salt-unity

Master配置文件:

  1. max_open_files——可以根據(jù)Master將Minion數(shù)量進(jìn)行適當(dāng)?shù)恼{(diào)整脸侥。
  2. timeout——可以根據(jù)Master和Minion的網(wǎng)絡(luò)狀況適當(dāng)調(diào)整。
  3. auto_accept和autosign_file——在大規(guī)模部署Minion的時候可以設(shè)置自動簽證盈厘。
  4. master_tops和所有以external開頭的參數(shù)這些參數(shù)是SaltStack與外部系統(tǒng)進(jìn)行整合的相關(guān)配置參數(shù)睁枕,
MNSZ7I142J{WQKNYPQZO_XQ.png
XCVI{8F@{8D2TU$XC0J25$C.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市沸手,隨后出現(xiàn)的幾起案子外遇,更是在濱河造成了極大的恐慌,老刑警劉巖契吉,帶你破解...
    沈念sama閱讀 206,723評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件跳仿,死亡現(xiàn)場離奇詭異,居然都是意外死亡栅隐,警方通過查閱死者的電腦和手機(jī)塔嬉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,485評論 2 382
  • 文/潘曉璐 我一進(jìn)店門玩徊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人谨究,你說我怎么就攤上這事恩袱。” “怎么了胶哲?”我有些...
    開封第一講書人閱讀 152,998評論 0 344
  • 文/不壞的土叔 我叫張陵畔塔,是天一觀的道長。 經(jīng)常有香客問我鸯屿,道長澈吨,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,323評論 1 279
  • 正文 為了忘掉前任寄摆,我火速辦了婚禮谅辣,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘婶恼。我一直安慰自己桑阶,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,355評論 5 374
  • 文/花漫 我一把揭開白布勾邦。 她就那樣靜靜地躺著蚣录,像睡著了一般。 火紅的嫁衣襯著肌膚如雪眷篇。 梳的紋絲不亂的頭發(fā)上萎河,一...
    開封第一講書人閱讀 49,079評論 1 285
  • 那天,我揣著相機(jī)與錄音蕉饼,去河邊找鬼虐杯。 笑死,一個胖子當(dāng)著我的面吹牛椎椰,可吹牛的內(nèi)容都是我干的厦幅。 我是一名探鬼主播沾鳄,決...
    沈念sama閱讀 38,389評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼慨飘,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了译荞?” 一聲冷哼從身側(cè)響起瓤的,我...
    開封第一講書人閱讀 37,019評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎吞歼,沒想到半個月后圈膏,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,519評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡篙骡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,971評論 2 325
  • 正文 我和宋清朗相戀三年稽坤,在試婚紗的時候發(fā)現(xiàn)自己被綠了丈甸。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,100評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡尿褪,死狀恐怖睦擂,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情杖玲,我是刑警寧澤顿仇,帶...
    沈念sama閱讀 33,738評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站摆马,受9級特大地震影響臼闻,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜囤采,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,293評論 3 307
  • 文/蒙蒙 一述呐、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蕉毯,春花似錦市埋、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,289評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至褐着,卻和暖如春坷澡,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背含蓉。 一陣腳步聲響...
    開封第一講書人閱讀 31,517評論 1 262
  • 我被黑心中介騙來泰國打工频敛, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人馅扣。 一個月前我還...
    沈念sama閱讀 45,547評論 2 354
  • 正文 我出身青樓斟赚,卻偏偏與公主長得像,于是被迫代替她去往敵國和親差油。 傳聞我的和親對象是個殘疾皇子拗军,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,834評論 2 345

推薦閱讀更多精彩內(nèi)容