saltStack运维工具的部署及master迁移实现的过程详解
服务器端:192.168.3.87
客户端:192.168.3.86、192.168.3.108
1.salt服务器端安装 192.168.3.87
rpm -Uvh http://mirrors.yun-idc.com/epel/6Server/x86_64/epel-release-6-8.noarch.rpm
yum install -y salt-master
2.安装minion客户端
rpm -Uvh http://mirrors.yun-idc.com/epel/6Server/x86_64/epel-release-6-8.noarch.rpm
yum install -y salt-minion
报错:
--> Finished Dependency Resolution
Error: Package: salt-2015.5.10-2.el6.noarch (epel)
Requires: PyYAML
Error: Package: salt-2015.5.10-2.el6.noarch (epel)
Requires: m2crypto
Error: Package: salt-2015.5.10-2.el6.noarch (epel)
Requires: python-requests
Error: Package: salt-2015.5.10-2.el6.noarch (epel)
Requires: python-jinja2
You could try using --skip-broken to work around the problem
You could try running: rpm -Va --nofiles --nodigest
解决办法:
将所有的本地源删除,只保留系统和epel源,重新安装即可
3.客户端配置salt master dns解析
echo "192.168.3.87 salt" >>/etc/hosts
启动服务端
service salt-master start
可以将服务端debug功能打开
vim /etc/salt/master
log_level: debug
netstat -lnt
可以看到4506和4505两个端口已经开始监听
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:57718 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:4505 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:4506 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:10050 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN
客户端的salt文件列表
tree /etc/salt
/etc/salt
├── minion
├── minion.d
│ └── _schedule.conf
├── minion_id
└── pki
└── minion
├── minion_master.pub
├── minion.pem
└── minion.pub
列出所有的客户端
salt-key -L
Accepted Keys:
Denied Keys:
Unaccepted Keys:
centossz008
Rejected Keys:
添加指定客户端
[root@node2 test]# salt-key -a centossz008
The following keys are going to be accepted:
Unaccepted Keys:
centossz008
Proceed? [n/Y] y
Key for minion centossz008 accepted.
添加指定客户端无需确认
salt-key -A 192.168.3.108 -y
The following keys are going to be accepted:
Unaccepted Keys:
192.168.3.108
Key for minion 192.168.3.108 accepted.
测试连通性
salt '*' test.ping
192.168.3.108:
True
centossz008:
True
批量执行命令:
查看时间
salt '*' cmd.run date
时间同步
salt '*' cmd.run 'ntpdate -u ntp.org'
举例
1.修改客户端的主机名由centossz008更名为minion_client01
hostname minion_client01
vim /etc/sysconfig/network
HOSTNAME=minion_client01
删除客户端之前保存的相关认证信息
rm -rf minion_id pki
服务端删除原有认证
salt-key -d centossz008 -y
Deleting the following keys:
Accepted Keys:
centossz008
Key for minion centossz008 deleted.
重启客户端后在服务端重新认证
salt-key -A -y
The following keys are going to be accepted:
Unaccepted Keys:
minion_client01.DHCP
Key for minion minion_client01.DHCP accepted.
salt '*' cmd.run 'grep salt /etc/hosts'
minion_client01.DHCP:
192.168.3.87 salt
192.168.3.108:
192.168.3.87 salt
2.更换salt-master主机
当master主机性能承载不了大批量机器的的时候,需要更换主机
原有主机:192.168.3.87
目标主机:192.168.3.54
①在目标master主机3.54上安装salt-master
rpm -Uvh http://mirrors.yun-idc.com/epel/6Server/x86_64/epel-release-6-8.noarch.rpm
yum install -y salt-master
Loaded plugins: fastestmirror, security
Determining fastest mirrors
报错:
Error: Cannot retrieve metalink for repository: epel. Please verify its path and try again
执行:
yum-config-manager --disable epel-testing
把epel-testing这个库从yum库里面禁用掉
发现是启用了/etc/yum.conf中的代理,取消即可
②将原主机中/etc/salt下的pki目录打包拷贝到目标机3.54的/etc/salt目录下
tar zcvf pki.tar.gz pki
scp pki.tar.gz root@192.168.3.54:/etc/salt
③目标master中解压pki目录
tar -zxvf pki.tar.gz
tree pki
pki
└── master
├── master.pem
├── master.pub
├── minions
│ ├── 192.168.3.108
│ └── minion_client01.DHCP
├── minions_autosign
├── minions_denied
├── minions_pre
└── minions_rejected
启动服务
service salt-master star
④在原master主机中执行命令将minion客户端中的hosts文件改为新的master主机
# salt '*' cmd.run "grep salt /etc/hosts"
minion_client01.DHCP:
192.168.3.87 salt
192.168.3.108:
192.168.3.87 salt
salt '*' cmd.run "sed -i 's#192.168.3.87#192.168.3.54#' /etc/hosts"
minion_client01.DHCP:
192.168.3.108:
重启minion服务
salt '*' service.restart salt-minion
此时发现原主机已经无法执行命令了
[root@node2 salt]# salt '*' cmd.run "grep salt /etc/hosts"
192.168.3.108:
Minion did not return. [No response]
minion_client01.DHCP:
Minion did not return. [No response]
在新的master上执行命令测试,发现ok,说明主机成功迁移
salt '*' cmd.run date
192.168.3.108:
Sun Aug 7 10:43:04 CST 2016
minion_client01.DHCP:
Sun Aug 7 10:43:04 CST 2016
服务器端修改端口
syndic_master_port: 8506
publish_port: 9036
saltStack运维工具的部署及master迁移实现的过程详解的更多相关文章
- Python自动化运维工具-Fabric部署及使用总结
使用shell命令进行复杂的运维时,代码往往变得复杂难懂,而使用python脚本语言来编写运维程序,就相当于开发普通的应用一样,所以维护和扩展都比较简单,更重要的是python运维工具fabric能自 ...
- 【搭建Saltstack运维工具】
目录 所谓Salt 开始搭建 配置接受密钥 salt命令 YAML详解 目标定位字符串 state模块定义主机状态 Salt采集静态信息之GrainsSalt @(Saltstack) *** 所谓S ...
- saltstack运维工具
salt介绍 saltstack是由thomas Hatch于2011年创建的一个开源项目,设计初衷是为了实现一个快速的远程执行系统. salt强大吗 系统管理员日常会进行大量的重复性操作,例如安装软 ...
- Linux基础—saltstack运维工具学习
一.saltstack简介 1.saltstack是什么 系统管理员日常会进行大量的重复性操作,例如安装软件,修改配置文件,创建用户,批量执行命令等,如果主机数量庞大,单靠人工维护实在让人难以忍受. ...
- 自动化运维工具ansible部署以及使用
测试环境master 192.168.16.74webserver1 192.168.16.70webserver2 192.168.16.72安装ansiblerpm -Uvh http://ftp ...
- 自动化运维工具SaltStack详细部署
==========================================================================================一.基础介绍==== ...
- 自动化运维工具SaltStack详细部署【转】
==========================================================================================一.基础介绍==== ...
- 自动化运维工具 SaltStack 搭建
原文地址:https://www.ibm.com/developerworks/cn/opensource/os-devops-saltstack-in-cloud/index.html#N10072 ...
- linux自动化运维工具Ansible saltstack Puppet、Chef、Fabric之间的对比
发现分布式是一个发展的趋势,无论是大型网站的负载均衡架构还是大数据框架部署,以及云存储计算系统搭建都离不开多台服务器的连续部署和环境搭建. 当我们的基础架构是分散式或者基于云的,并且我们经常需要处理在 ...
随机推荐
- SDL2.0 VLC ubuntu安装和黑屏问题
开发环境安装: 1,执行:"sudo apt-get build-dep libsdl1.2",确定依赖库都装全了. sdl2.0没有正式发布到ubuntu,使用下面方法安装: h ...
- 序列自动机—— [FJOI2016]所有公共子序列问题
序列自动机: 是一个处理子序列的自动机.就这样. 建造:(By猫老师:immoralCO猫) s[] next[][] memset(next[n], -, <<); for(int i ...
- A1096. Consecutive Factors
Among all the factors of a positive integer N, there may exist several consecutive numbers. For exam ...
- apigateway-kong(五)集群搭建部署
kong 集群将使得系统通过增加更多机器,从而实现水平扩展,承接更多的请求流量.它们将共享同样的配置且使用同一个数据库.kong 集群中的的所有节点都连接同一个数据库. 你需要在 kong 集群的上一 ...
- [Nginx] – 性能优化 – 配置文件优化
Nginx基本安全优化 1.调整参数隐藏Nginx版本号信息 一般来说,软件的漏洞都和版本有关,因此我们应尽量隐藏或清除Web服务队访问的用户显示各类敏感信息(例如:Web软件名称及版本号等信 ...
- NOIP 普及组 2016 回文日期
传送门 https://www.cnblogs.com/violet-acmer/p/9859003.html 题解: 思路1: 相关变量解释: year1,month1,day1 : date1对应 ...
- PHP的内存限制 Allowed memory size of 134217728 bytes exhausted (tried to allocate 1099 bytes) in
Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 1099 bytes) in Fa ...
- 初级BFS
输入:n个顶点,m条边. 接下来输入每一条边的两个顶点. 输出遍历的顺序 #include<iostream> #include<queue> ];//bool mark[10 ...
- jdk8的特性stream().map()
转: https://blog.csdn.net/sanchan/article/details/70753645 java8的optional的使用: http://www.jdon.com/ide ...
- Python pickle模块
python的pickle模块实现了基本的数据序列和反序列化.通过pickle模块的序列化操作我们能够将程序中运行的对象信息保存到文件中去,永久存储:通过pickle模块的反序列化操作,我们能够从文件 ...