配置Saltstack master 服务器

master服务器:saltstack.master  172.18.1.103

minion客户端:minion01              172.18.1.225

安装一台服务器:CentOS-7.4-x86_64-DVD-1708.iso

root  密码:1

admin 密码:1

安装VMware Tools

制作镜像、挂载镜像、配置yum源:

  1、dd if=/dev/cdrom of=/root/centos7.iso

  2、mkdir /mnt/centos7

     vi /etc/fstab

      /root/centos7.iso       /mnt/centos7            iso9660 defaults        0 0

     [root@localhost ~]# mount -a
     mount: /dev/loop0 is write-protected, mounting read-only

     mount  (查看)

df  -h

umount

3、mv CentOS-Base.repo CentOS-Base.repo.bak

    vi CentOS-Localsource.repo
      [Localsource]
      name=[Local]
      baseurl=file:///mnt/centos7/
      enabled=1
      gpgcheck=0
    yum repolist (查看)

   yum clean all

查看服务:chkconfig --list

CentOS中使用:systemctl  start sshd.service

配置网络:

cat /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static                               设置为静态
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=d9329ca3-4971-4408-89f3-76c39ff735a7
DEVICE=ens33
ONBOOT=yes                                           一定要打开
IPADDR=172.18.1.100                             IP、子网、网关
NETMASK=255.255.255.0
GATEWARY=172.18.1.1

1. 构建本地yum安装仓库

使用root登录saltsatck master服务器:

1) 创建本地yum仓库目录

  mkdir -pv /Myyum/cdrom

2) 上传介质配置yum源

  将latest.tar、base.repo、saltstack.repo上传到/Myyum目录下

  解压:tar –xf /Myyum/latest.tar

  创建salt的repo文件:cp /Myyum/saltstack.repo /etc/yum.repos.d/

  saltstack.repo文件内容如下:

      [saltstack]

      name=This is a local repo which named saltstack.repo

      baseurl=file:///Myyum/latest/

      enabled=1

      gpgcheck=0

3) 配置基础base源

  查看是否有基础的ios源:yum repolist

    如果没有执行以下操作:(配置前提:将ios镜像挂到采集服务器上)

      将ios文件挂载到文件系统使用:mount  /dev/cdrom /Myyum/cdrom

      创建base的repo文件文件:cp /Myyum/base.repo /etc/yum.repos.d/

      base.repo内容如下:

      [base]

      name=This is a local repo which is my own yum!

      baseurl=file:/// Myyum/cdrom

      enabled=1

      gpgcheck=0

2. 安装采集端相关组件

  清理yum缓存:yum clean all

  查看所有yum源:yum repolist

  安装所有模块:

      #yum install salt-master

      #yum install salt-ssh

https://repo.saltstack.com/yum/redhat/

https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el6.noarch.rpm

yum -y install --downloadonly --downloaddir=/data/salt-master/ salt-master

下载最新的salt的rpm安装包: https://www.jianshu.com/p/8b3156fc2968

网上CentOS 7.2安装部署SaltStack:https://www.linuxidc.com/Linux/2017-10/147565.htm

3. 启动采集端服务

  #service salt-master start

查看启动监听端口:netstat -tunlp |grep -E "4505|4506"

4. minion客户端安装卸载

1) Windows minion安装

windows 2003 32位 安装介质:                Salt-Minion-2015.8.12-x86-Setup.exe;    vcredist2008_x64.exe

Windows 2003 64位 Windos 2008 64安装介质: Salt-Minion-2015.8.12-AMD64-Setup.exe;  vcredist2008_x64.exe

Windos 2016 安装介质 :           Salt-Minion-2017.7.1-Py2-x86-Setup.exe; vc_redist2015.x64.exe

以下为windos安装实例其他版本安装上传对应的介质按照下述步骤安装。

Windows 2016安装(172.18.1.225)

上传Salt-Minion-2018.3.3-Py3-x86-Setup.exe  vc_redist.x64.exe到桌面

双击vc_redist.x64.exe

双击Salt-Minion-2018.3.3-Py3-x86-Setup.exe

5. Salt-ssh认证配置

登录salt-master服务器

1) 编辑 /etc/salt/roster 文件

配置文件解析:

redhat_51.96.0.46: #标签,自定义命名规则 被采集操作系统_被采集服务器IP地址

host: 51.96.0.46 #被采集服务器IP地址

user: root #被采集服务器授权用户

port: 22 #被采集服务器ssh协议连接端口

注意:此配置文件格式:标签位置不容许与空格;host;user;port位置前面有两个空格

1) 输入密码认证

在实际录入次文件中用户请全用root或者最高权限的用户

以51.96.0.50为例

yum install salt-ssh

salt-ssh redhat_51.96.0.50 -r "hostname" –i

[root@saltstack salt]# salt-ssh win2016_172.18.1.225 -r "minion01" -i
win2016_172.18.1.225:
    ssh: Could not resolve hostname host:172.18.1.1.225: Name or service not known

输入y按回车;在输入itsmdb用户的密码按回车;

再次执行以下命令,会看到stdout下面显示51.96.0.50这台服务器的主机名,说明配置ssh认证成功。

#salt-ssh redhat_51.96.0.50 -r "hostname"

[root@saltstack admin]# systemctl stop firewalld.service
[root@saltstack admin]# systemctl disable firewalld.service
[root@saltstack admin]# systemctl enable iptables.service
[root@saltstack admin]# systemctl restart iptables.service
[root@saltstack admin]# vi /etc/sysconfig/iptables

-A INPUT -p tcp -m state --state NEW -m tcp --dport 4505 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 4506 -j ACCEPT

iptables -F     主要是 刷新后,才能看见 salt-key -L

windows2016:

hosts文件(172.18.1.103 saltstack.master)

安装:Salt-Minion-2017.7.1-Py3-x86-Setup.exe

关于saltstack的更多相关文章

  1. saltstack初探

    salt-key -y -d linux-node1 #删除linux-node1节点的认证 salt -G 'cpuarch:x86_64' grains.item num_cpus >> ...

  2. saltstack命令执行过程

    saltstack命令执行过程 具体步骤如下 Salt stack的Master与Minion之间通过ZeroMq进行消息传递,使用了ZeroMq的发布-订阅模式,连接方式包括tcp,ipc salt ...

  3. Saltstack之salt-master的打开文件数问题

    一.引言: 单个salt-master下的minion数已经达到2101个了,所以在master日志有如下的提示: 2016-09-09 11:36:22,221 [salt.utils.verify ...

  4. Saltstack

    一.Satlstack的概述 Saltstack是什么? Salt是一种和以往不同的基础设施管理方法,它是建立在大规模系统高速通讯能力可以大幅提升的想法上.这种方法使得Salt成为一个强大的能够解决基 ...

  5. python virtualenv 安装运行saltstack

    需求产生场景:      1.python的virtualenv虚拟环境非常的好用.      2.saltstack作为运维自动化的一个重要组件也挺好用的. 但是:      1.saltsatck ...

  6. 自动化运维:网站svn代码上线更新(flask+saltstack)

    阶段性总结:      跌跌撞撞的用了一周左右的时间做完了网站自动升级功能,中间遇到了很多的问题,也学到了很多,在此做一个总结.   1.整体架构: 后台:nginx+uwsgi  #nginx提供w ...

  7. saltstack安装配置(halite)

    saltstack官方提供了一个简单的web UI--halite.但是给出的安装配置方法实在没法实现,在网上找了几篇博客,见文章末尾的参考链接,可以用起来了.但是功能有点简单.这篇文章记录安装配置h ...

  8. Saltstack异步执行命令(十三)

    Saltstack异步执行命令 salt执行命令有时候会有超时的问题,就是命令下发下去了,部分主机没有返回信息,这时候就很难判断命令或任务是否执行成功.因此,salt提供异步执行的功能,发出命令后立即 ...

  9. Saltstack之SSH(十一)

    Saltstack之SSH 安装 yum install -y salt-ssh 官方文档  https://docs.saltstack.com/en/latest/topics/ssh/index ...

  10. Saltstack之Syndic(十)

    Saltstack之Syndic 使用条件: 1.salt syndic必须运行在一台master上 2.salt syndic必须依赖更高级的master 安装 yum install -y sal ...

随机推荐

  1. 数据标记系列——标记工具Imagtagger

    https://github.com/bit-bots/imagetagger 待有空说一说!

  2. vue生命週期

    https://www.cnblogs.com/fly_dragon/p/6220273.html https://www.cnblogs.com/fly_dragon/p/6220273.html

  3. HashMap底层实现原理

    HashMap底层实现 HashMap底层数据结构如下图,HashMap由“hash函数+数组+单链表”3个要素构成 通过写一个迷你版的HashMap来深刻理解 MyMap接口,定义一个接口,对外暴露 ...

  4. Element UI——本地引入iconfont不显示

    前言 前面因为本地引入Element UI导致了iconfont不显示,所以只好再去Element UI官网去扒下iconfot 步骤 进入官网 组件 | Element UI F12进入控制台,找到 ...

  5. Day 3 下午

    依旧是组合数问题 先来看一道题 如图,一个n*m的方格中,从原点开始,每次只能向上走或者向右走,求走到点(n,m)共有多少种走法 一般做法: 一个一个写,每一个节点的种数=它左边的数量+右边的数量 显 ...

  6. OO期末总结

    $0 写在前面 善始善终,临近期末,为一学期的收获和努力画一个圆满的句号. $1 测试与正确性论证的比较 $1-0 什么是测试? 测试是使用人工操作或者程序自动运行的方式来检验它是否满足规定的需求或弄 ...

  7. LVM备份(1)-创建LVM逻辑卷

    LV(Logical Volume) - 逻辑卷 VG(Volume Group) - 卷组 PV(Physical Volume) - 物理卷 1.查看分区信息:fdisk -l 可看到磁盘大小为1 ...

  8. spark JAVA 开发环境搭建及远程调试

    spark JAVA 开发环境搭建及远程调试 以后要在项目中使用Spark 用户昵称文本做一下聚类分析,找出一些违规的昵称信息.以前折腾过Hadoop,于是看了下Spark官网的文档以及 github ...

  9. LOJ #556. 「Antileaf's Round」咱们去烧菜吧

    好久没更博了 咕咕咕 现在多项式板子的常数巨大...周末好好卡波常吧.... LOJ #556 题意 给定$ m$种物品的出现次数$ B_i$以及大小$ A_i$ 求装满大小为$[1..n]$的背包的 ...

  10. python3: 简单4步骤输出九九乘法表

    如何输出一个九九乘法表,使用python语言,嵌套循环,4行代码就可以实现,瞬间感觉python真的很简单~ 代码: for i in range(1,10): for j in range(1,i+ ...