> For the complete documentation index, see [llms.txt](https://thorstenkramm.gitbook.io/saltstack/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://thorstenkramm.gitbook.io/saltstack/salt-installieren/minion-und-master-verheiraten.md).

# Minions und Master "verheiraten"

![Verbindung von Master und Minions](/files/-LbA7cJvkVTb8KVbe4oH)

Wenn Salt-Master und Minion gestartet wurden, melden sich die Minions automatisch beim Master, sofern dieser über den Hostnamen `salt` erreichbar ist.&#x20;

Drei Möglichkeiten, Master und Minions zusammenzubringen:

1. Registrieren Sie den Hostnamen `salt` im DNS mit der IP-Adresse des Masters.
2. Registrieren Sie den Hostname `salt` in der `/etc/hosts` Datei auf allen Minions, \
   z.B. `echo "10.135.96.1 salt">>/etc/hosts`.
3. Legen Sie die Datei `/etc/salt/minion.d/master.conf` an und tragen Sie dort die IP-Andreas oder den Hostnamen des Masters ein. Damit überschreiben Sie den Standardwert. Z.B. `master: 192.168.1.1`.

Welche Minions sich dem Master unterwerfen möchte, erfahren Sie mit dem folgenden Kommando:

```
salt-master:# salt-key -L
```

Sie sehen eine Liste aller Minions, die mitmachen möchten und von denen der Master den Schlüssel bislang nicht akzeptiert hat.

Salt Minion-Keys können die folgenden Status haben:

1. **unaccepted**: Wartet darauf, akzeptiert zu werden.
2. **accepted**: wurde akzeptiert, Master und Minion können kommunizieren.
3. **rejected**: Schlüssel wurde mit dem salt-key Kommando abgelehnt. Master und Minion können **nicht** miteinander kommunizieren.
4. **denied**: Schlüssel wurde automatisch vom Master abgelehnt. \
   *This occurs when a minion has a duplicate ID, or when a minion was rebuilt or had new keys generated and the previous key was not deleted from the Salt master. In this state the minion does not receive any communication from the Salt master.*

Mit dem folgenden Kommando akzeptieren Sie bisher nicht akzeptieren Minions.

```
salt-master:# salt-key -A
```

Alternativ können Sie auch einzelne Minions mit `-a`akzeptieren oder mit `-d` löschen und ablehnen:

```
salt-master:# salt-key -a <MINION>
salt-master:# salt-key -d <MINION>
```

### Hinter den Kulissen

Master und Minion bauen einen bidirektionalen Kanal über ZeroMQ auf. Die Verbindung wird immer vom Minion aufgebaut, der eine Art Reverse Tunnel für den Master bereitstellt.

**Der Minion öffnet keine Ports.**

![](/files/-LbA7sQnzk1XMxxWvR5z)
