Saltstack

来源:http://www.cnblogs.com/yinshoucheng-golden/archive/2017/02/11/6388978.html
-Advertisement-
Play Games

Saltstack是Python開發的,上千台的伺服器都可以管理。 運維重覆性工作:系統安裝、環境部署、添加監控、代碼發佈(基於git或svn二次開發)、項目遷移、計劃任務。 salt是一個新的基礎平臺管理工具。只需花費數分鐘即可運行起來,擴展性足以支撐管理上萬台伺服器,數秒即可完成數據傳遞。 sa... ...


Saltstack是Python開發的,上千台的伺服器都可以管理。

運維重覆性工作:系統安裝、環境部署、添加監控、代碼發佈(基於git或svn二次開發)、項目遷移、計劃任務。

salt是一個新的基礎平臺管理工具。只需花費數分鐘即可運行起來,擴展性足以支撐管理上萬台伺服器,數秒即可完成數據傳遞。

salt可以做配置管理、遠程命令、包管理。

salt配置

準備3台虛擬機,按照規範修改主機名:test-c2c-console01、test-c2c-php01、test-c2c-php02。

  1. [root@test-c2c-console01 ~]# cat /etc/sysconfig/network
  2. NETWORKING=yes
  3. HOSTNAME=test-c2c-console01.bj

 

  1. [root@test-c2c-console01 ~]# cat /etc/hosts
  2. 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 oldboylinux
  3. ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 oldboylinux
  4.  
  5. 192.168.31.138 test-c2c-php01
  6. 192.168.31.137 test-c2c-php02
  7. 192.168.31.128 test-c2c-console01.bj

配置yum源

  1. [root@test-c2c-console01 ~]# cd /etc/yum.repos.d/
  2. [root@test-c2c-console01 yum.repos.d]# ls
  3. CentOS-Base.repo CentOS-Debuginfo.repo CentOS-Media.repo
  4. CentOS-Base.repo.20161216.oldboy CentOS-fasttrack.repo CentOS-Vault.repo

 

  1. rpm -ivh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

 

  1. wget http://mirrors.163.com/.help/CentOS6-Base-163.repo

 

  1. [root@test-c2c-console01 yum.repos.d]# ls
  2. CentOS6-Base-163.repo CentOS-Debuginfo.repo CentOS-Vault.repo
  3. CentOS-Base.repo CentOS-fasttrack.repo epel.repo
  4. CentOS-Base.repo.20161216.oldboy CentOS-Media.repo epel-testing.repo

 

服務端

yum install salt-master –y

/etc/init.d/salt-master start

chkconfig salt-master on

客戶端

yum install salt-minion -y

 

vim /etc/salt/minion

master: 192.168.31.128 #master端地址

cachedir: /etc/salt/modules #模塊目錄

log_file: /var/log/salt/minion.log #日誌路徑

log_level: warning #日誌級別

 

/etc/init.d/salt-minion start

chkconfig salt-minion on

key管理

  1. [root@test-c2c-console01 ~]# salt-key -L
  2. Accepted Keys: #已認證
  3. Denied Keys: #未認證
  4. Unaccepted Keys:
  5. test-c2c-php01
  6. test-c2c-php02
  7. Rejected Keys: #被吊銷

 

  1. [root@test-c2c-console01 ~]# salt-key -A
  2. The following keys are going to be accepted:
  3. Unaccepted Keys:
  4. test-c2c-php01
  5. test-c2c-php02
  6. Proceed? [n/Y] y
  7. Key for minion test-c2c-php01 accepted.
  8. Key for minion test-c2c-php02 accepted.
  9. [root@test-c2c-console01 ~]# salt-key -L
  10. Accepted Keys:
  11. test-c2c-php01
  12. test-c2c-php02
  13. Denied Keys:
  14. Unaccepted Keys:
  15. Rejected Keys:

 

  1. [root@test-c2c-console01 ~]# salt '*' test.ping
  2. test-c2c-php02:
  3.     True
  4. test-c2c-php01:
  5.     True

常用參數:

-L:查看key狀態

-A:允許所有

-D:刪除所有

-a:認證指定的key

-d:刪除指定的key

-r:註銷指定的key(該key狀態為未認證)

管理

分組

[root@test-c2c-console01 salt]# pwd

/etc/salt

[root@test-c2c-console01 salt]# vim master

nodegroups:

#dev:'[email protected],ops-dev02.bj' #列表匹配

dev:'E@ops-dev0[1-9].bj' #正則匹配

  1. [root@test-c2c-console01 salt]# salt -N 'php' test.ping #ping php組的機器
  2. test-c2c-php02:
  3.     True
  4. test-c2c-php01:
  5.     True
  6. [root@test-c2c-console01 salt]# salt -N 'php' cmd.run 'uptime' #查看php組機器的負載
  7. test-c2c-php01:
  8.      11:45:01 up 1:45, 2 users, load average: 0.00, 0.00, 0.00
  9. test-c2c-php02:
  10.      11:44:20 up 1:46, 2 users, load average: 0.00, 0.00, 0.00

環境配置

file_roots:

base: #測試環境

-/srv/salt

dev: #開發環境

- /srv/salt/dev/services

- /srv/salt/dev/states

prod: #生產環境

- /srv/salt/prod/services

- /srv/salt/prod/states

即時管理

salt -N 'dev' test.ping #匹配分組主機,即時ping

salt -N 'dev' cmd.run 'uptime' #執行命令

salt -N 'ops-dev(02|03)' test.ping #正則匹配主機,即時ping

salt '*' cmd.run "ab -n 10 -c 2 http://www.google.com/" #匹配所有機器做壓力測試

salt -N 'dev' sys.doc cmd #查看模塊文檔

salt -N 'dev' saltutil.sync_all #同步到dev分組

salt -N 'dev' sys.doc mi #查看模塊使用幫助

salt -N 'dev' mi.sshkey #執行該模塊

salt -N 'dev' state.sls yum -v test=true #同步指定配置模塊

salt -N 'dev' state.hightstate -v test=true #同步所有模塊


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • OpenVPN伺服器與 VPN 客戶端之間的身份驗證, 主要是通過證書來進行的。有時我們需要禁止某個用戶連接 VPN 伺服器,則將其證書吊銷即可。要吊銷(Revoke) OpenVPN 客戶端證書, (以 Linux 系統為例。Windows 下的大同小異): 進入 OpenVPN 安裝目錄的 ea ...
  • 網上下載的軟體,如果來自身份不明的開發者,在MAC上打開時會提示無法確認開發者的身份,在網上找到了一篇嘗試解決的文章,文章鏈接地址為http://jingyan.baidu.com/article/f71d60377960651ab741d140.html,原文內容如下: 使用 Mac 電腦系統的小 ...
  • 非同步通知的全稱是"信號驅動的非同步IO",通過"信號"的方式,放期望獲取的資源可用時,驅動會主動通知指定的應用程式,和應用層的"信號"相對應,這裡使用的是信號" SIGIO "。操作步驟是 1. 應用層程式將自己註冊為接收來自設備文件的SIGIO信號的進程 2. 驅動實現相應的介面,以期具有向所有註冊 ...
  • 第十三節 定時任務補充 標簽(空格分隔): Linux實戰教學筆記 [更多資料點我查看][1] 1,生產環境常用Crontab專業實例 1.1書寫crontab定時任務多個基本要領 1.1.1 規範定時任務兩例 例1:每分鐘列印一次自己的名字拼音全拼到“/server/log/自己的名字命名的文件” ...
  • 首先下載 Gradle 通過官網進行下載 https://gradle.org 下載的文件名可能是 gradle 3.3 bin.zip 解壓 將此文件解壓到任意位置,如解壓到 /usr/local 下麵 sudo unzip d /usr/local gradle 3.3 bin.zip 設置環境 ...
  • awk: 強大的文本處理工具,擅長對日誌文件進行分析; 不僅用於Linux,也是任何環境中現在的功能最強大的數據處理引擎; 語法說明: awk '{pattern + action}' {filenames} pattern:指在數據中要查找的內容; action:指要操作的指令。 {}可以對一系列 ...
  • DMA即Direct Memory Access,是一種允許外設直接存取記憶體數據而沒有CPU參與的技術,當外設對於該塊記憶體的讀寫完成之後,DMAC通過中斷通知CPU,這種技術多用於對數據量和數據傳輸速度都有很高要求的外設控制,比如顯示設備等。 DMA和Cache一致性 我們知道,為了提高系統運行效率 ...
  • ARM是對記憶體空間和IO空間統一編址的,所以,通過讀寫SFR來控制硬體也就變成了通過讀寫相應的SFR地址來控制硬體。這部分地址也被稱為 I/O記憶體 。x86中對I/O地址和記憶體地址是分開編址的,這樣的IO地址被稱為 I/O埠 。本文只討論IO記憶體的訪問 IO記憶體訪問流程 我們知道,為了管理最重要的 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...