نحوه نصب SaltStack در CentOS 7

SaltStack یا Salt یک راه حل مدیریت پیکربندی منبع باز است که می تواند برای اجرای اجرای راه دور ، مدیریت پیکربندی ، استقرار کد و موارد دیگر مورد استفاده قرار گیرد. نمک می تواند ده ها هزار سرور را به طور موازی مدیریت کند. به لطف سهولت استفاده ، مقیاس پذیری و راندمان بالا ، نمک به طور گسترده ای برای مدیریت زیرساخت های مختلف در سراسر جهان مورد استفاده قرار گرفته است.

در این مقاله به شما نشان می دهم که چگونه Salt را بر روی دو نمونه سرور CentOS 7 نصب کنید تا مدل مدیریت Salt agent-and-server را پیاده سازی کنید. در این مدل یک سرور اصلی و یک سرور نماینده (به نام minion) خواهید داشت و می توانید بعداً Minion های بیشتری اضافه کنید.

پیش نیازها

قبل از ادامه کار ، فرض می کنم که:

  • دو نمونه سرور CentOS 7 را در همان مرکز داده Vultr مستقر کرد.
  • شبکه خصوصی را در هر دو نمونه سرور تنظیم کنید. به این مقاله مراجعه کنید: پیکربندی شبکه خصوصی .
  • کاربران sudo غیر ریشه را در هر دو دستگاه ایجاد کرد.

خلاصه دو سرور ما به شرح زیر است.

سرور اصلی SaltStack:

  • سیستم عامل: CentOS 7
  • نام میزبان: استاد
  • IP خصوصی: 10.99.0.10

سرور عامل SaltStack 1:

  • سیستم عامل: CentOS 7
  • نام میزبان: minion1
  • IP خصوصی: 10.99.0.11

مرحله 1: عملیات روی سرور اصلی SaltStack

1.1 سیستم را به روز کنید

برای ورود به سرور اصلی SaltStack از کاربر sudo استفاده کنید ، سپس سیستم را به آخرین وضعیت پایدار به روز کنید:

sudo yum update -y && sudo reboot

پس از اتمام راه اندازی مجدد ، برای ورود به سیستم از همان کاربر سودو استفاده کنید.

1.2 - برنامه نمک مستر را نصب و پیکربندی کنید

برای نصب جدیدترین برنامه استاد نمکی از SaltStack رسمی YUM repo استفاده کنید:

sudo yum install https://repo.saltstack.com/yum/redhat/salt-repo-2015.8-2.el7.noarch.rpm
sudo yum clean expire-cache
sudo yum install salt-master

پس از اتمام نصب ، پرونده پیکربندی را به شرح زیر تغییر دهید:

sudo vi/etc/salt/master

پیدا کردن:

#interface: 0.0.0.0

خط را با:

interface: 10.99.0.10

پیدا کردن:

#hash_type: md5

خط را با:

hash_type: sha256

ذخیره نموده و خارج شوید:

:wq

خدمات نمک کارشناسی ارشد را شروع و فعال کنید:

sudo systemctl start salt-master.service
sudo systemctl enable salt-master.service

1.3 قوانین فایروال را اصلاح کنید

به طور پیش فرض ، سرویس نمکی از درگاه های 4505 و 4506 برای برقراری ارتباط با مینیون ها استفاده می کند. شما باید از طریق دو پورت روی سرور اصلی ترافیک خود را مجاز کنید.

دریابید که رابط eth1 در کدام منطقه تعلق دارد:

sudo firewall-cmd --get-active-zones

خواهید فهمید که رابط eth1 متعلق به منطقه "عمومی" است. بنابراین ، شما نیاز دارید که از طریق دو پورت در منطقه "عمومی" امکان عبور و مرور را داشته باشید:

sudo firewall-cmd --permanent --zone=public --add-port=4505-4506/tcp
sudo firewall-cmd --reload

این تمام کاری است که اکنون باید روی سرور اصلی انجام شود. وقت آن است که سرور عامل SaltStack را تنظیم کنید.

مرحله 2: عملیات روی سرور عامل SaltStack

2.1 سیستم را به روز کنید

از کاربر sudo برای ورود به سرور عامل SaltStack استفاده کنید. باز هم ، سیستم را به آخرین وضعیت پایدار به روز کنید:

sudo yum update -y && sudo reboot

پس از راه اندازی مجدد ، برای ورود به سیستم از همان sudo user استفاده کنید.

2.2. برنامه نمک کوچک را نصب و پیکربندی کنید

برای نصب جدیدترین برنامه نمکی-نمکی از repo رسمی YUM رسمی SaltStack استفاده کنید:

sudo yum install https://repo.saltstack.com/yum/redhat/salt-repo-2015.8-2.el7.noarch.rpm
sudo yum clean expire-cache
sudo yum install salt-minion

پس از نصب ، پرونده پیکربندی را به شرح زیر تغییر دهید:

sudo vi /etc/salt/minion

پیدا کردن:

#master: salt

خط را با:

master: 10.99.0.10

پیدا کردن:

#hash_type: sha256

خط را با:

hash_type: sha256

ذخیره نموده و خارج شوید:

:wq

سرویس نمکی کوچک را شروع و فعال کنید:

sudo systemctl start salt-minion.service
sudo systemctl enable salt-minion.service

پس از راه اندازی ، سرویس نمکی نمکی برای یافتن سرور SaltStack سیگنالی را ارسال می کند.

اگر تعداد بیشتری سرور عامل SaltStack دارید ، باید آنها را به همان شیوه تنظیم کنید.

مرحله سوم: تنظیمات خود را روی سرور اصلی SaltStack تست کنید

به اتصال SSH به سرور اصلی SaltStack بازگردید ، دستور زیر را وارد کنید تا همه عوامل موجود را نشان دهید:

sudo salt-key -L

اگر همه چیز موفقیت آمیز بود ، سرور نماینده "minion1" را که در بخش "کلیدهای غیرقابل قبول" ذکر شده است ، مشاهده خواهید کرد.

Accepted Keys:
Denied Keys:
Unaccepted Keys:
minion1
Rejected Keys:

با استفاده از این دستور "minion1" را بپذیرید:

salt-key --accept=minion1

یا همه سرورهای عامل را بپذیرید:

salt-key -A

در آخر ، می توانید تنظیمات خود را با استفاده از دستورات مثال زیر آزمایش کنید:

مثال 1:

sudo salt minion1 test.ping

نمایش خروجی:

minion1:
    True

مثال 2:

sudo salt minion1 cmd.run pwd

نمایش خروجی:

minion1:
    /root

خودشه. می توانید اطلاعات بیشتری در مورد SaltStack در وب سایت رسمی آن کسب کنید. لذت ببرید!

یک نظر بگذارید

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.