SaltStack--使用salt-ssh

来源:https://www.cnblogs.com/yanjieli/archive/2019/05/23/10912572.html
-Advertisement-
Play Games

SaltStack使用salt-ssh模式 salt-ssh 介紹 參考官檔 salt-ssh是 0.17.0 新引入的一個功能,不需要minion對客戶端進行管理,也可以不需要master;salt-ssh也支持salt大部分的功能:比如grains,modules,state等;salt-ssh ...


SaltStack使用salt-ssh模式

salt-ssh 介紹

參考官檔

salt-ssh 0.17.0 新引入的一個功能,不需要minion對客戶端進行管理,也可以不需要mastersalt-ssh也支持salt大部分的功能:比如grains,modules,state等;salt-ssh沒有使用ZeroMQ的通信架構,執行是串列模式

salt-ssh執行原理

  • salt-ssh是在salt基礎上打了一個python包上傳到客戶端的預設tmp目錄下, 在客戶端上面解壓並執行返回結果,最後刪除tmp上傳的臨時文件。
  • salt-minion方法是salt-mater先執行語法驗證,驗證通過後發送到minionminion收到Msater的狀態文件預設保存在/var/cache/salt/minion
  • salt-sshsalt-minion可以共存,salt-minion不依賴於ssh服務

安裝配置

1)安裝salt-ssh

[root@salt-master ~]# yum -y install salt-ssh

2)修改roster文件,配置需要管理的機器

[root@salt-master ~]# vim /etc/salt/roster
salt-minion01:
  host: 192.168.1.31
  user: root
  passwd: 123456
  port: 22

salt-minion02:
  host: 192.168.1.32
  user: root
  passwd: 123456
  port: 22

3)管理測試 (說明,如果第一次需要輸入yes或no進行ssh認證,可以加-i參數自動認證)

[root@salt-master ~]# salt-ssh '*' test.ping -i
salt-minion01:
    True
salt-minion02:
    True

4)salt-ssh命令參數

-r, –raw, –raw-shell # 直接使用shell命令
–priv #指定SSH私有密鑰文件
–roster #定義使用哪個roster系統,如果定義了一個後端資料庫,掃描方式,或者用戶自定義的的roster系統,預設的就是/etc/salt/roster文件
–roster-file #指定roster文件
–refresh, –refresh-cache #刷新cache,如果target的grains改變會自動刷新
–max-procs #指定進程數,預設為25
-i, –ignore-host-keys #當ssh連接時,忽略keys
–passwd #指定預設密碼
–key-deploy #配置keys 設置這個參數對於所有minions用來部署ssh-key認證,
 這個參和–passwd結合起來使用會使初始化部署很快很方便。當調用master模塊時,並加上參數 –key-deploy 即可在minions生成keys,下次開始就不使用密碼

5)salt-ssh執行命令

[root@salt-master ~]# salt-ssh '*' -r "uptime"
salt-minion01:
    ----------
    retcode:
        0
    stderr:
    stdout:
        root@192.168.1.31's password: 
         10:06:08 up 1 day, 17:05,  2 users,  load average: 0.00, 0.01, 0.05
salt-minion02:
    ----------
    retcode:
        0
    stderr:
    stdout:
        root@192.168.1.32's password: 
         10:06:08 up 1 day, 17:16,  2 users,  load average: 0.03, 0.06, 0.06

6)salt-ssh執行狀態模塊

[root@salt-master ~]# salt-ssh '*' state.sls modules.haproxy.service saltenv=prod
salt-minion02:
----------
          ID: haproxy-install
    Function: pkg.installed
        Name: haproxy
      Result: True
     Comment: All specified packages are already installed
     Started: 10:09:48.541019
    Duration: 10161.705 ms
     Changes:   
----------
          ID: haproxy-config
    Function: file.managed
        Name: /etc/haproxy/haproxy.cfg
      Result: True
     Comment: File /etc/haproxy/haproxy.cfg is in the correct state
     Started: 10:09:59.020659
    Duration: 54.263 ms
     Changes:   
----------
          ID: haproxy-service
    Function: service.running
        Name: haproxy
      Result: True
     Comment: The service haproxy is already running
     Started: 10:09:59.079110
    Duration: 128.052 ms
     Changes:   

Summary for salt-minion02
------------
Succeeded: 3
Failed:    0
------------
Total states run:     3
Total run time:  10.344 s
salt-minion01:
----------
          ID: haproxy-install
    Function: pkg.installed
        Name: haproxy
      Result: True
     Comment: All specified packages are already installed
     Started: 10:10:00.561015
    Duration: 2862.018 ms
     Changes:   
----------
          ID: haproxy-config
    Function: file.managed
        Name: /etc/haproxy/haproxy.cfg
      Result: True
     Comment: File /etc/haproxy/haproxy.cfg is in the correct state
     Started: 10:10:03.905713
    Duration: 220.443 ms
     Changes:   
----------
          ID: haproxy-service
    Function: service.running
        Name: haproxy
      Result: True
     Comment: The service haproxy is already running
     Started: 10:10:04.135607
    Duration: 230.231 ms
     Changes:   

Summary for salt-minion01
------------
Succeeded: 3
Failed:    0
------------
Total states run:     3
Total run time:   3.313 s

Roster說明

salt-ssh需要一個名單系統來確定哪些執行目標,Salt0.17.0版本中salt-ssh引入roster系統
roster系統編譯成了一個數據結構,包含了targets,這些targets是一個目標系統主機列表和或如連接到這些targets

配置文件說明:

# target的信息
    host:        # 遠端主機的ip地址或者dns功能變數名稱
    user:        # 登錄的用戶
    passwd:      # 用戶密碼,如果不使用此選項,則預設使用秘鑰方式
# 可選的部分
    port:        #ssh埠
    sudo:        #可以通過sudo
    tty:         # 如果設置了sudo,設置這個參數為true
    priv:        # ssh秘鑰的文件路徑
    timeout:     # 當建立鏈接時等待響應時間的秒數
    minion_opts: # minion的位置路徑
    thin_dir:    # target系統的存儲目錄,預設是/tmp/salt-<hash>
    cmd_umask:   # 使用salt-call命令的umask值

 

saltstack快速入門

saltstack遠程執行

saltstack配置管理

saltstack數據系統

saltstack狀態判斷

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、後臺nginx環境搭建 web點數據採集後臺配置nginx:https://blog.csdn.net/weixin_37490221/article/details/80894827 下載數據源:wget -O lua-nginx-module-0.10.0.tar.gz https://gi ...
  • 為了引出本文的主題,先看看這個問題,最快水平垂直居中一個元素的方法是什麼? 水平垂直居中也算是 CSS 領域最為常見的一個問題了,不同場景下的方法也各不相同,各有優劣。嗯,下麵這種應該算是最便捷的了: 上面的 display: flex 替換成 display: inline-flex | grid ...
  • v-show與v-if的區別 1.v-show只是css級別的display屬性none和block之間的切換。而v-if 是“真正”的條件渲染,因為它會確保在切換過程中條件塊內的事件監聽器和子組件適當地被銷毀和重建 2.v-show一般用在操作比較頻繁的地方,v-if用在運行時條件很少改變的地方。 ...
  • AJAX全稱為 Asynchronous Javasript And XML,是在瀏覽器端進行網路編程(發送請求,接收響應)的技術方案。AJAX 也就是瀏覽器提供的一套API,可以供 Javascript 調用,從而通過代碼來控制請求和響應,實現網路編程。 AJAX 使用基本模板 使用 AJAX 的 ...
  • 前面 網頁中漂亮的導航、整齊規範的文章標題列表和圖片列表等等。這些都是離不開HTML里一個重要的元素 列表,在HTML中有無序列表、有序列表和定義列表三種類型。其中,無序列表應用最為廣泛,下麵,我們一塊認識一下HTML列表。 列表在文檔編輯中也是十分常見的,我們可以結合word里的列表來對比學習HT ...
  • 組合模式(Composite),將對象組合成樹形結構以表示“部分-整體”的層次結構,組合模式使得用戶對單個對象和組合對象的使用具有一致性。組合模式的目的是讓客戶端不再區分操作的是組合對象(Composite)還是葉子對象(Leaf),而是以一個統一的方式來操作。實現這個目標的關鍵之處,是設計一個抽象 ...
  • 安裝zookeeper(單機) 下載bin.tar.gz的版本,解壓 conf下的zoo_sample.cfg改zoo.cfg zoo.cfg里添加配置 啟動zookeeper服務 bin\zkServer.cmd 安裝dubbo-admin http://dubbo.apache.org/en-u ...
  • 一、什麼是觀察者模式 觀察者一般可以看做是第三者,比如在學校上自習的時候,大家肯定都有過交頭接耳、各種玩耍的經歷,這時總會有一個“放風”的小伙伴,當老師即將出現時及時“通知”大家老師來了。再比如,拍賣會的時候,大家相互叫價,拍賣師會觀察最高標價,然後通知給其它競價者競價,這就是一個觀察者模式。 對於 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...