baiyunjn 发表于 2018-7-31 10:13:16

saltstack 的基本讲解

minion端  
# tree
  
.
  
├── minion
  
├── minion.d
  
│   └── _schedule.conf
  
├── minion_id#客户端的ID
  
└── pki
  
    └── minion
  
      ├── minion_master.pub
  
      ├── minion.pem
  
      └── minion.pub
  
3 directories, 6 files
  
# pwd
  
/etc/salt
  
#
  

  

  
master端
  
# tree
  
.
  
├── master
  
├── minion
  
├── minion.d
  
│   └── _schedule.conf
  
├── minion_id
  
└── pki
  
    ├── master
  
    │   ├── master.pem
  
    │   ├── master.pub
  
    │   ├── minions
  
    │   │   ├── linux-node1.example.com
  
    │   │   └── linux-node2.example.com
  
    │   ├── minions_autosign
  
    │   ├── minions_denied
  
    │   ├── minions_pre
  
    │   └── minions_rejected
  
    └── minion
  
      ├── minion_master.pub
  
      ├── minion.pem
  
      └── minion.pub
  

  
9 directories, 11 files
  
# pwd
  
/etc/salt
  
#
  

  

  
1.saltminion
  
/etc/salt/minion
  
master 改成master的IP域名也行
  
启动后生成
  
minion端的
  
      ├── minion.pem
  
      └── minion.pub#公钥
  
master端启动
  
    └── minion
  
      ├── minion_master.pub#生成的master端的配置文件
  
2.salt-key-A/-a增加以后 master端会把公钥传到minion端
  
3.然后 master端会生成
  
    │   ├── minions
  
    │   │   ├── linux-node1.example.com
  
    │   │   └── linux-node2.example.com
  

  

  

  
这个就是minion端的公钥
  

  
master端4505 端口 发送 消息
  
         4506 端口 负责接收消息
  

  

  
master和minion采用消息队列的方式 效用发布和订阅的模式 所以快
  

  
# lsof -ni:4505
  
COMMAND   PID USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
  
salt-mast 11948 root   13uIPv431472      0t0TCP *:4505 (LISTEN)
  
salt-mast 11948 root   15uIPv434969      0t0TCP 192.168.56.11:4505->192.168.56.12:34318 (ESTABLISHED)
  
salt-mast 11948 root   16uIPv435043      0t0TCP 192.168.56.11:4505->192.168.56.11:54330 (ESTABLISHED)
  
salt-mini 12616 root   25uIPv435042      0t0TCP 192.168.56.11:54330->192.168.56.11:4505 (ESTABLISHED)
  
# lsof -ni:4506
  
COMMAND   PID USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
  
salt-mast 11960 root   21uIPv431480      0t0TCP *:4506 (LISTEN)
  
salt-mast 11960 root   28uIPv434968      0t0TCP 192.168.56.11:4506->192.168.56.12:48642 (ESTABLISHED)
  
salt-mast 11960 root   29uIPv434975      0t0TCP 192.168.56.11:4506->192.168.56.11:34578 (ESTABLISHED)
  
salt-mini 12616 root   14uIPv434974      0t0TCP 192.168.56.11:34578->192.168.56.11:4506 (ESTABLISHED)
  
#
页: [1]
查看完整版本: saltstack 的基本讲解