关于saltstack
配置Saltstack master 服务器
master服务器:saltstack.master 172.18.1.103
minion客户端:minion01 172.18.1.225
安装一台服务器:CentOS-7.4-x86_64-DVD-1708.iso
root 密码:1
admin 密码:1
安装VMware Tools
制作镜像、挂载镜像、配置yum源:
1、dd if=/dev/cdrom of=/root/centos7.iso
2、mkdir /mnt/centos7
vi /etc/fstab
/root/centos7.iso /mnt/centos7 iso9660 defaults 0 0
[root@localhost ~]# mount -a
mount: /dev/loop0 is write-protected, mounting read-only
mount (查看)
df -h
umount
3、mv CentOS-Base.repo CentOS-Base.repo.bak
vi CentOS-Localsource.repo
[Localsource]
name=[Local]
baseurl=file:///mnt/centos7/
enabled=1
gpgcheck=0
yum repolist (查看)
yum clean all
查看服务:chkconfig --list
CentOS中使用:systemctl start sshd.service
配置网络:
cat /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static 设置为静态
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=d9329ca3-4971-4408-89f3-76c39ff735a7
DEVICE=ens33
ONBOOT=yes 一定要打开
IPADDR=172.18.1.100 IP、子网、网关
NETMASK=255.255.255.0
GATEWARY=172.18.1.1
1. 构建本地yum安装仓库
使用root登录saltsatck master服务器:
1) 创建本地yum仓库目录
mkdir -pv /Myyum/cdrom
2) 上传介质配置yum源
将latest.tar、base.repo、saltstack.repo上传到/Myyum目录下
解压:tar –xf /Myyum/latest.tar
创建salt的repo文件:cp /Myyum/saltstack.repo /etc/yum.repos.d/
saltstack.repo文件内容如下:
[saltstack]
name=This is a local repo which named saltstack.repo
baseurl=file:///Myyum/latest/
enabled=1
gpgcheck=0
3) 配置基础base源
查看是否有基础的ios源:yum repolist
如果没有执行以下操作:(配置前提:将ios镜像挂到采集服务器上)
将ios文件挂载到文件系统使用:mount /dev/cdrom /Myyum/cdrom
创建base的repo文件文件:cp /Myyum/base.repo /etc/yum.repos.d/
base.repo内容如下:
[base]
name=This is a local repo which is my own yum!
baseurl=file:/// Myyum/cdrom
enabled=1
gpgcheck=0
2. 安装采集端相关组件
清理yum缓存:yum clean all
查看所有yum源:yum repolist
安装所有模块:
#yum install salt-master
#yum install salt-ssh
https://repo.saltstack.com/yum/redhat/
https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el6.noarch.rpm
yum -y install --downloadonly --downloaddir=/data/salt-master/ salt-master
下载最新的salt的rpm安装包: https://www.jianshu.com/p/8b3156fc2968
网上CentOS 7.2安装部署SaltStack:https://www.linuxidc.com/Linux/2017-10/147565.htm
3. 启动采集端服务
#service salt-master start
查看启动监听端口:netstat -tunlp |grep -E "4505|4506"
4. minion客户端安装卸载
1) Windows minion安装
windows 2003 32位 安装介质: Salt-Minion-2015.8.12-x86-Setup.exe; vcredist2008_x64.exe
Windows 2003 64位 Windos 2008 64安装介质: Salt-Minion-2015.8.12-AMD64-Setup.exe; vcredist2008_x64.exe
Windos 2016 安装介质 : Salt-Minion-2017.7.1-Py2-x86-Setup.exe; vc_redist2015.x64.exe
以下为windos安装实例其他版本安装上传对应的介质按照下述步骤安装。
Windows 2016安装(172.18.1.225)
上传Salt-Minion-2018.3.3-Py3-x86-Setup.exe vc_redist.x64.exe到桌面
双击vc_redist.x64.exe
双击Salt-Minion-2018.3.3-Py3-x86-Setup.exe
5. Salt-ssh认证配置
登录salt-master服务器
1) 编辑 /etc/salt/roster 文件
配置文件解析:
redhat_51.96.0.46: #标签,自定义命名规则 被采集操作系统_被采集服务器IP地址
host: 51.96.0.46 #被采集服务器IP地址
user: root #被采集服务器授权用户
port: 22 #被采集服务器ssh协议连接端口
注意:此配置文件格式:标签位置不容许与空格;host;user;port位置前面有两个空格
1) 输入密码认证
在实际录入次文件中用户请全用root或者最高权限的用户
以51.96.0.50为例
yum install salt-ssh
salt-ssh redhat_51.96.0.50 -r "hostname" –i
[root@saltstack salt]# salt-ssh win2016_172.18.1.225 -r "minion01" -i
win2016_172.18.1.225:
ssh: Could not resolve hostname host:172.18.1.1.225: Name or service not known
输入y按回车;在输入itsmdb用户的密码按回车;
再次执行以下命令,会看到stdout下面显示51.96.0.50这台服务器的主机名,说明配置ssh认证成功。
#salt-ssh redhat_51.96.0.50 -r "hostname"
[root@saltstack admin]# systemctl stop firewalld.service
[root@saltstack admin]# systemctl disable firewalld.service
[root@saltstack admin]# systemctl enable iptables.service
[root@saltstack admin]# systemctl restart iptables.service
[root@saltstack admin]# vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 4505 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 4506 -j ACCEPT
iptables -F 主要是 刷新后,才能看见 salt-key -L
windows2016:
hosts文件(172.18.1.103 saltstack.master)
安装:Salt-Minion-2017.7.1-Py3-x86-Setup.exe
关于saltstack的更多相关文章
- saltstack初探
salt-key -y -d linux-node1 #删除linux-node1节点的认证 salt -G 'cpuarch:x86_64' grains.item num_cpus >> ...
- saltstack命令执行过程
saltstack命令执行过程 具体步骤如下 Salt stack的Master与Minion之间通过ZeroMq进行消息传递,使用了ZeroMq的发布-订阅模式,连接方式包括tcp,ipc salt ...
- Saltstack之salt-master的打开文件数问题
一.引言: 单个salt-master下的minion数已经达到2101个了,所以在master日志有如下的提示: 2016-09-09 11:36:22,221 [salt.utils.verify ...
- Saltstack
一.Satlstack的概述 Saltstack是什么? Salt是一种和以往不同的基础设施管理方法,它是建立在大规模系统高速通讯能力可以大幅提升的想法上.这种方法使得Salt成为一个强大的能够解决基 ...
- python virtualenv 安装运行saltstack
需求产生场景: 1.python的virtualenv虚拟环境非常的好用. 2.saltstack作为运维自动化的一个重要组件也挺好用的. 但是: 1.saltsatck ...
- 自动化运维:网站svn代码上线更新(flask+saltstack)
阶段性总结: 跌跌撞撞的用了一周左右的时间做完了网站自动升级功能,中间遇到了很多的问题,也学到了很多,在此做一个总结. 1.整体架构: 后台:nginx+uwsgi #nginx提供w ...
- saltstack安装配置(halite)
saltstack官方提供了一个简单的web UI--halite.但是给出的安装配置方法实在没法实现,在网上找了几篇博客,见文章末尾的参考链接,可以用起来了.但是功能有点简单.这篇文章记录安装配置h ...
- Saltstack异步执行命令(十三)
Saltstack异步执行命令 salt执行命令有时候会有超时的问题,就是命令下发下去了,部分主机没有返回信息,这时候就很难判断命令或任务是否执行成功.因此,salt提供异步执行的功能,发出命令后立即 ...
- Saltstack之SSH(十一)
Saltstack之SSH 安装 yum install -y salt-ssh 官方文档 https://docs.saltstack.com/en/latest/topics/ssh/index ...
- Saltstack之Syndic(十)
Saltstack之Syndic 使用条件: 1.salt syndic必须运行在一台master上 2.salt syndic必须依赖更高级的master 安装 yum install -y sal ...
随机推荐
- SpringBoot 统一时区的方案
系统采用多时区设计的时候,往往我们需要统一时区,需要统一的地方如下: 服务器(Tomcat服务) 数据库(JPA + Hibernate) 前端数据(前端采用Vuejs) 思路为:将数据库和服务器的时 ...
- vue独立构建和运行构建
有两种构建方式,独立构建和运行构建.它们的区别在于前者包含模板编译器而后者不包含. 模板编译器:模板编译器的职责是将模板字符串编译为纯 JavaScript 的渲染函数.如果你想要在组件中使用 tem ...
- Python——Django-模板
一.模板的种类 1.变量 {{变量名}} 2.语句类{% %} 2.1 {%for i in booklist%} {{i}} {%endfor%} 2.2 {%if 10>5%} {%else ...
- [BZOJ 3992] [SDOI 2015] 序列统计
Description 传送门 Solution [一] 设 \(f[i][j]\) 表示前 \(i\) 个数的乘积在模 \(p\) 意义下等于 \(j\) 的方案数,有 \[ f[i][j]=\su ...
- 【XSY2962】作业 数学
题目描述 有一个递推式: \[ \begin{align} f_0&=1-\frac{1}{e}\\ f_n&=1-nf_{i-1} \end{align} \] 求 \(f_n\) ...
- CF618G(利用浮点数精度+矩乘优化DP)
这题真的太神辣,%了一发题解,原来还能这么搞QWQ 设\(A_{i,j}\)表示不加任何限制时,第\(i\)个格子会出现权值为\(j\)的史莱姆的概率,则有: \[A_{i,j}=A_{i,j-1}* ...
- CAN报文 Intel 格式与Motorola 格式的区别
当一个信号的数据长度不超过 1 个字节(8 位)时,Intel 与 Motorola 两种格式的 编码结果没有什么不同,完全一样.当信号的数据长度超过 1 个字节(8 位)时,两者的编码结果出现 了明 ...
- boost库在windows上的安装
下载源码boost_1_70_0.zip 1.cmd进入boost源码包,运行bootstrap.bat生成bjam.exe 2.运行bjam.exe搞定 在visual studio配置 1. 项目 ...
- pkuseg:一个多领域中文分词工具包
pkuseg简单易用,支持细分领域分词,有效提升了分词准确度. 目录 主要亮点 编译和安装 各类分词工具包的性能对比 使用方式 相关论文 作者 常见问题及解答 主要亮点 pkuseg具有如下几个特点: ...
- Entity Framework入门教程(8)---预先加载、延迟加载、显示加载
1.预先加载 预先加载:在对一种类型的实体进行查询时,将相关的实体作为查询的一部分一起加载.预先加载可以使用Include()方法实现. 1.加载一个相关实体类型 栗子:使用Include()方法从数 ...