Minions und Master "verheiraten"
der Master muss jeden Minion akzeptieren
Wenn Salt-Master und Minion gestartet wurden, melden sich die Minions automatisch beim Master, sofern dieser über den Hostnamen salt
erreichbar ist.
Drei Möglichkeiten, Master und Minions zusammenzubringen:
Registrieren Sie den Hostnamen
salt
im DNS mit der IP-Adresse des Masters.Registrieren Sie den Hostname
salt
in der/etc/hosts
Datei auf allen Minions, z.B.echo "10.135.96.1 salt">>/etc/hosts
.Legen Sie die Datei
/etc/salt/minion.d/master.conf
an und tragen Sie dort die IP-Andreas oder den Hostnamen des Masters ein. Damit überschreiben Sie den Standardwert. Z.B.master: 192.168.1.1
.
Welche Minions sich dem Master unterwerfen möchte, erfahren Sie mit dem folgenden Kommando:
Sie sehen eine Liste aller Minions, die mitmachen möchten und von denen der Master den Schlüssel bislang nicht akzeptiert hat.
Salt Minion-Keys können die folgenden Status haben:
unaccepted: Wartet darauf, akzeptiert zu werden.
accepted: wurde akzeptiert, Master und Minion können kommunizieren.
rejected: Schlüssel wurde mit dem salt-key Kommando abgelehnt. Master und Minion können nicht miteinander kommunizieren.
denied: Schlüssel wurde automatisch vom Master abgelehnt. This occurs when a minion has a duplicate ID, or when a minion was rebuilt or had new keys generated and the previous key was not deleted from the Salt master. In this state the minion does not receive any communication from the Salt master.
Mit dem folgenden Kommando akzeptieren Sie bisher nicht akzeptieren Minions.
Alternativ können Sie auch einzelne Minions mit -a
akzeptieren oder mit -d
löschen und ablehnen:
Hinter den Kulissen
Master und Minion bauen einen bidirektionalen Kanal über ZeroMQ auf. Die Verbindung wird immer vom Minion aufgebaut, der eine Art Reverse Tunnel für den Master bereitstellt.
Der Minion öffnet keine Ports.
Last updated