设为首页 收藏本站
查看: 1243|回复: 0

[经验分享] SaltStack初始化系统

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-2-7 10:12:20 | 显示全部楼层 |阅读模式
目录规划如下:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
[iyunv@linux-node1 /srv]# tree
.
├── pillar
│   ├── base
│   │   ├── top.sls
│   │   └── zabbix
│   │       └── agent.sls
│   └── prod
└── salt
    ├── base
    │   ├── init
    │   │   ├── audit.sls
    │   │   ├── dns.sls
    │   │   ├── env_init.sls
    │   │   ├── epel.sls
    │   │   ├── files
    │   │   │   ├── resolv.conf
    │   │   │   └── zabbix_agentd.conf
    │   │   ├── history.sls
    │   │   ├── sysctl.sls
    │   │   └── zabbix_agent.sls
    │   └── top.sls
    └── prod
9 directories, 12 files





1、修改salt-master配置文件,重启master,创建相应的目录!
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
[iyunv@linux-node1 ~]# egrep -A 4 ^file_roots /etc/salt/master
file_roots:
  base:
    - /srv/salt/base
  prod:
    - /srv/salt/prod
[iyunv@linux-node1 ~]# grep -EA 4 ^pillar_roots /etc/salt/master
pillar_roots:
  base:
    - /srv/pillar/base
  prod:
    - /srv/pillar/prod
mkdir -p /srv/salt/base
mkdir -p /srv/salt/prod
mkdir -p /srv/pillar/base
mkdir -p /srv/pillar/prod





2、base环境的sls状态文件的配置
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
[iyunv@linux-node1 ~]# cd /srv/salt/base/
[iyunv@linux-node1 /srv/salt/base]# tree
.
├── init#系统初始化模块
│   ├── audit.sls#记录命令操作到:/var/log/messages
│   ├── dns.sls#本地DNS解析文件:/etc/resolv.conf
│   ├── env_init.sls#将其它的sls包括在一个文件里
│   ├── epel.sls#配置epel源
│   ├── files#此目录存放相应的文件
│   │   ├── resolv.conf
│   │   └── zabbix_agentd.conf
│   ├── history.sls#命令历史记录格式的调整
│   ├── sysctl.sls#内核参数优化
│   └── zabbix_agent.sls#zabbix-agent
└── top.sls
2 directories, 10 files




##########################################################################################
1
2
3
4
5
[iyunv@linux-node1 /srv/salt/base]# cat init/audit.sls
/etc/bashrc:
  file.append:
    - text:
      - export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }'



##########################################################################################
1
2
3
4
5
6
7
[iyunv@linux-node1 /srv/salt/base]# cat init/dns.sls
/etc/resolv.conf:
  file.managed:
    - source: salt://init/files/resolv.conf
    - user: root
    - group: root
    - mode: 644



##########################################################################################
1
2
3
4
5
6
[iyunv@linux-node1 /srv/salt/base]# cat init/epel.sls
yum_repo_release:
  pkg.installed:
    - sources:
      - epel-release: http://mirrors.aliyun.com/epel/epel-release-latest-7.noarch.rpm
      - zabbix-release: http://repo.zabbix.com/zabbix/3. ... .0-1.el7.noarch.rpm



##########################################################################################
1
2
3
4
5
[iyunv@linux-node1 /srv/salt/base]# cat init/history.sls
/etc/profile:
  file.append:
    - text:
      - export HISTTIMEFORMAT="%F %T `whoami` "



##########################################################################################
1
2
3
4
5
6
7
8
9
10
11
12
13
[iyunv@linux-node1 /srv/salt/base]# cat init/sysctl.sls
net.ipv4.ip_local_port_range:
  sysctl.present:
    - value: 10000 65000
fs.file-max:
  sysctl.present:
    - value: 2000000
net.ipv4.ip_forward:
  sysctl.present:
    - value: 1
vm.swappiness:
  sysctl.present:
    - value: 0



##########################################################################################
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
[iyunv@linux-node1 /srv/salt/base]# cat init/zabbix_agent.sls
zabbix-agent:
  pkg.installed:
    - name: zabbix-agent
  file.managed:
    - name: /etc/zabbix/zabbix_agentd.conf
    - source: salt://init/files/zabbix_agentd.conf
    - template: jinja
    - defaults:
      Server: {{ pillar['Zabbix_Server'] }}
    - require:
      - pkg: zabbix-agent
  service.running:
    - enable: True
    - watch:
      - pkg: zabbix-agent
      - file: zabbix-agent
zabbix_agentd.conf.d:
  file.directory:
    - name: /etc/zabbix/zabbix_agentd.d
    - watch_in:
      - service: zabbix-agent
    - require:
      - pkg: zabbix-agent
      - file: zabbix-agent



##########################################################################################

1
2
3
4
5
6
7
8
[iyunv@linux-node1 /srv/salt/base]# cat init/env_init.sls
include:
  - init.audit
  - init.dns
  - init.epel
  - init.history
  - init.sysctl
  - init.zabbix_agent



##########################################################################################
1
2
3
4
5
[iyunv@linux-node1 /srv/salt/base]# cat init/files/resolv.conf
# Generated by NetworkManager
search oldboyedu.com
nameserver 114.114.114.114
nameserver 8.8.8.8



##########################################################################################
1
2
[iyunv@linux-node1 /srv/salt/base]# grep -E ^Server= init/files/zabbix_agentd.conf
Server={{ Server }}



##########################################################################################
1
2
3
4
[iyunv@linux-node1 /srv/salt/base]# cat top.sls
base:
  '*':
    - init.env_init



##########################################################################################


3、pillar的配置
1
2
3
4
5
6
7
[iyunv@linux-node1 /srv/salt/base]# cd /srv/pillar/base/
[iyunv@linux-node1 /srv/pillar/base]# tree
.
├── top.sls
└── zabbix
    └── agent.sls
1 directory, 2 files



##########################################################################################
1
2
3
4
[iyunv@linux-node1 /srv/pillar/base]# cat top.sls
base:
  '*':
    - zabbix.agent



##########################################################################################
1
2
[iyunv@linux-node1 srv/pillar/base]# cat zabbix/agent.sls
Zabbix_Server: 192.168.56.11





4、验证:执行高级状态
1
salt '*' state.highstate



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-338671-1-1.html 上篇帖子: 使用salt-ssh批量管理主机 下篇帖子: saltstack安装
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表