<Anterior | Contenido | Siguiente>
10.2.1. Configuración de SaltStack
SaltStack es un servicio de gestión de configuración centralizada: un maestro de la sal maneja muchos sal min- iones. Deberías instalar el maestro de la sal paquete en un servidor al que pueden acceder todos los hosts que desea administrar y sal-minion en los hosts que desea administrar. A cada minion se le debe decir dónde encontrar a su maestro. Simplemente editar / etc / salt / minion y establecer el dominar clave para el nombre DNS (o dirección IP) del maestro Salt. Tenga en cuenta que Salt usa YAML como formato para sus archivos de configuración.
esbirro# vim / etc / salt / minion
esbirro# grep ^ maestro / etc / salt / minion
maestro: 192.168.122.105
esbirro# vim / etc / salt / minion
esbirro# grep ^ maestro / etc / salt / minion
maestro: 192.168.122.105
Cada minion tiene un identificador único almacenado en / etc / salt / minion_id, que por defecto es su nombre de host. Este identificador de minion se utilizará en las reglas de configuración y, como tal, es importante configurarlo correctamente antes de que el minion abra su conexión con el maestro:
esbirro# echo kali-scratch> / etc / salt / minion_id
esbirro# systemctl habilitar salt-minion
esbirro# systemctl iniciar sal-minion
esbirro# echo kali-scratch> / etc / salt / minion_id
esbirro# systemctl habilitar salt-minion
esbirro# systemctl iniciar sal-minion
Cuando el sal-minion el servicio se está ejecutando, intentará conectarse al maestro Salt para intercambiar algunas claves criptográficas. En el lado maestro, debes aceptar la clave que el minion está usando para identificarse y permitir que la conexión continúe. Las conexiones posteriores serán automáticas:
Maestro# systemctl habilitar salt-master Maestro# systemctl iniciar salt-maestro Maestro# salt-key - enumerar todo
Claves aceptadas: Claves denegadas: Claves no aceptadas: kali-scratch Claves rechazadas:
Maestro# salt-key: acepta kali-scratch
Se aceptarán las siguientes claves:
Maestro# systemctl habilitar salt-master Maestro# systemctl iniciar salt-maestro Maestro# salt-key - enumerar todo
Claves aceptadas: Claves denegadas: Claves no aceptadas: kali-scratch Claves rechazadas:
Maestro# salt-key: acepta kali-scratch
Se aceptarán las siguientes claves:
Claves no aceptadas: kali-scratch ¿Continuar? [Nueva York] y
Se acepta clave para minion kali-scratch.
Claves no aceptadas: kali-scratch ¿Continuar? [Nueva York] y
Se acepta clave para minion kali-scratch.