设为首页 收藏本站
查看: 1449|回复: 0

[经验分享] centos6.5上部署集中化管理平台Saltstack

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-4-7 09:30:57 | 显示全部楼层 |阅读模式
项目背景:
通过部署Saltstsck环境,我们可以在成千上万的服务器上做到批量执行命令,根据不同业务特点我们可以进行配置集中化管理、分发文件、采集服务器数据、软件包管理。可以搭建我们自己的自动化运维平台,满足我们的不同场景下的需求。



实验环境:
vmware workstation 11
centos6.5的系统下  
Saltstack服务器:ip:192.168.0.27   防火墙关闭  setenforce 0
Saltstck被控端: ip:192.168.0.44   防火墙关闭  setenforce 0
SecureCRT (ssh远程连接软件)





软件介绍:
Saltstsck官网介绍:
Salt, a new approach to infrastructure management, is easy enough to get running in minutes, scalable enough to manage tens of thousands of servers, and fast enough to communicate with those servers in seconds.

Salt delivers a dynamic communication bus for infrastructures that can be used for orchestration, remote execution, configuration management and much more.
译文:
Saltstsck,一种新的基础设施管理的方法,在几分钟之内我们就可以部署成功,可扩展到管理成千上万的服务器,可以在几秒中内快速的进行服务器间的沟通。
Saltstsck提供了一个动态的通信总线的基础设施,可用于业务流程,远程执行,配置管理和更多的功能。

软件特点:

特性
(1)、部署简单、方便;
(2)、支持大部分UNIX/Linux及Windows环境;
(3)、主从集中化管理;
(4)、配置简单、功能强大、扩展性强;
(5)、主控端(master)和被控端(minion)基于证书认证,安全可靠;
(6)、支持API及自定义模块,可通过Python轻松扩展。






实验过程:
一、安装包含软件包Saltstack的epel源
1、Saltstack服务器端安装:
[iyunv@real_server01 ~]# rpm -Uvh http://ftp.linux.ncsu.edu/pub/ep ... ease-6-8.noarch.rpm
Retrieving http://ftp.linux.ncsu.edu/pub/ep ... ease-6-8.noarch.rpm
Preparing...                ########################################### [100%]
        package epel-release-6-8.noarch is already installed

2、Saltstack被监控端安装:
[iyunv@ansible ~]#  rpm -Uvh http://ftp.linux.ncsu.edu/pub/ep ... ease-6-8.noarch.rpm
Retrieving http://ftp.linux.ncsu.edu/pub/ep ... ease-6-8.noarch.rpm
Preparing...                ########################################### [100%]
        package epel-release-6-8.noarch is already installed

二、Saltstack服务器端软件安装
[iyunv@real_server01 ~]# yum install -y salt-master -y
三、Saltstack被控端软件安装
[iyunv@ansible ~]# yum install -y salt-minion
四、Saltstack服务器端配置文件设置
1、绑定master通信IP
QQ截图20160407092724.jpg 2、自动认证
QQ截图20160407092729.jpg
3、指定Saltstack文件根目录
QQ截图20160407092735.jpg
五、Saltstack被控端配置文件设置
1、指定master主机IP

QQ截图20160407092739.jpg
2、修改被控端主机识别ID
QQ截图20160407092744.jpg
六,启动服务
1、服务器端启动
QQ截图20160407092749.jpg
2、被控端启动
QQ截图20160407092754.jpg
七、设置ssh信任

八、测试安装设置是否正确
QQ截图20160407092758.jpg
九、利用Saltstack远程执行命令
QQ截图20160407092805.jpg
十、查看你主机支持的Saltstack模块和API
QQ截图20160407092812.jpg
十一、获取被控端ip地址信息
QQ截图20160407092818.jpg 十二、为所以的被控端安装mysql数据库。
QQ截图20160407092823.jpg
十三、grains详解

grains是Saltstack的一个重要组件,用来收集被控端主机的基本信息
1、获取所有主机的grains信息
[iyunv@real_server01 ~]# salt '*' grains.ls
fuchao002:
    - SSDs
    - biosreleasedate
    - biosversion
    - cpu_flags
    - cpu_model
    - cpuarch
    - domain
    - fqdn
    - fqdn_ip4
    - fqdn_ip6
    - gpus
    - host
    - hwaddr_interfaces
    - id
    - init
    - ip4_interfaces
    - ip6_interfaces
    - ip_interfaces
    - ipv4
    - ipv6
    - kernel
    - kernelrelease
    - locale_info
    - localhost
    - lsb_distrib_codename
    - lsb_distrib_id
    - lsb_distrib_release
    - machine_id
    - manufacturer
    - master
    - mdadm
    - mem_total
    - nodename
    - num_cpus
    - num_gpus
    - os
    - os_family
    - osarch
    - oscodename
    - osfinger
    - osfullname
    - osmajorrelease
    - osrelease
    - osrelease_info
    - path
    - productname
    - ps
    - pythonexecutable
    - pythonpath
    - pythonversion
    - saltpath
    - saltversion
    - saltversioninfo
    - selinux
    - serialnumber
    - server_id
    - shell
    - virtual
    - zmqversion
可以看到手机的主机信息特别多。
2、获取主机单项grains数据
QQ截图20160407092830.jpg 十四、pillar组件
1、修改配置文件/et/salt/master,开启pillar

QQ截图20160407092848.jpg 2、重启服务
QQ截图20160407092853.jpg 3、查看主机的pillar信息
QQ截图20160407092900.jpg
4、查看pillar的主目录
QQ截图20160407092909.jpg 5、创建pillar目录
[iyunv@real_server01 ~]# install -d /srv/pillar
6、重启服务
[iyunv@real_server01 pillar]# service salt-master restart
Stopping salt-master daemon: [  OK  ]
Starting salt-master daemon: [  OK  ]
7、定义入口文件
[iyunv@real_server01 ~]# cd /srv/pillar/  #切换到pillar目录
[iyunv@real_server01 pillar]# vim top.sls
base:
  '*':
    - data
[iyunv@real_server01 pillar]# vim data.sls
appname:fuchao1
flow:
  maxconn:30000
  maxmem:3G
8、校验pillar
QQ截图20160407092916.jpg





项目总结:Saltstack相对ansible来说知识点比较多,使用比较复杂,但是它功能更强大!我想大家都知道它有多火爆了。基本上运维工程师都要求对Saltstack有一定的理解和掌握。所以我这篇博文对大家还是有一点儿帮助的。 希望跟大家一起进步!!!


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-200776-1-1.html 上篇帖子: saltstack几个常用的命令 下篇帖子: Salt-master配置文件详解
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表