设为首页 收藏本站
查看: 1367|回复: 0

[经验分享] [SaltStack] Multi

[复制链接]

尚未签到

发表于 2015-9-16 09:59:20 | 显示全部楼层 |阅读模式
Multi Master配置
  从salt 0.16.0版本开始, 管理minions可以使用multi-master特性. 当使用multi-master时, 所有masters均可以正常运行, 任何一个active-master都可以向minions发送命令.
  在0.16.0版本, masters之间并不会共享信息, public keys需要在每台master上accept, 文件共享需要手动完成, 或者使用类似git工具确保file_roots目录文件一致.


  •   建立Multi-Master的大概步骤:

    • 安装新的master server  

    • copy masterkeys到新的master对应目录  

    • 启动新的master进程  

    • 配置minions配置文件  

    • Restart minions  

    • 在新的master上accept keys

  Master Keys
  配置Multi-Master主要的问题是: 每一个master使用相同的private key. Private key在master第一次启动时自动生成的(注意: 配置Multi-Master时, 一定要在启动新master前将老master的private key copy到对应目录).
  Master的private key在pki_dir目录下, 默认的位置是: /etc/salt/pki/master/master.pem, 将该key copy到新的master对应的目录下.
  谨记, 一定是在启动新master之前copy!

Configure Minions
  修改minion config文件, 这样每一个minion将会认证到所有master上.
  Config文件默认在:/etc/salt/minion
  e.g.
  修改minion config file
  

master:  - saltmaster1.example.com
  - saltmaster2.example.com
  

  最后, restart minion..
  此时, 所有master都alive, 并且可以控制minon.
  配置过程


  •   安装master

    Rpm装,就不说了(注意:先不要启动salt-master)  

  • copyprivate keys(可以使用nc copy文件)  

  •   启动新的salt-master

    /etc/init.d/salt-master start  

  • 配置minion端config files  

  •   重启salt-minion
      /etc/init.d/salt-minion restart

  有一个问题: master之间无法容灾.
  如果主salt-master当机, salt-call将会失败, 无法完成同步, 但是其他冗余salt-master还是可以向下highstate.

  所以需要使用DNS解析, 如果主master宕机, 立即切换DNS到其他的master.

  测试


  • stop old salt-master  

  • 在minion上salt-call  

  • 在new salt-master上highstate
  看以看出在new salt-master上highstate是没有问题的.

Sharing Files Between Masters
  Salt并不会在每个master之间同步文件共享, 下面介绍一下一些key files在master之间的同步和保持一致.
  Minion Keys
  Minion keys会被每一个master接受. 可以通过salt-key工具手动完成, 或者同步一些关键目录. 必要的同步目录是:
  

/etc/salt/pki/master/minions  
/etc/salt/pki/master/minions_pre
  
/etc/salt/pki/master/minions_rejected
  

  file_roots
  file_roots: 目录也应该被在master之间同步. 这是用于管理配置的salt state file目录, 推荐的同步方法是使用gitfs, 或者将file_roots目录放在共享存储上.
  pillar_roots
  同file_roots一样也需要被同步.
  Master Configuration
  确保master相关的配置也是相互同步的.
  external_auth
  client_acl
  peer
  peer_run
  Conclusion
  总的来说配置Multi-master还是比较简单的, 可以提供多master来管理minions, 确保keys和state files在master之间保持同步.
  From reno
  2015-06-17 21:23:00

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-114324-1-1.html 上篇帖子: saltstack内置执行模块groupadd 下篇帖子: saltstack内置执行模块shadow
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表