A SaltStack telepítése CentOS 7 rendszeren

A SaltStack vagy a Salt egy népszerű nyílt forráskódú konfigurációkezelési megoldás, amely távoli végrehajtás, konfigurációkezelés, kódtelepítés és még sok más megvalósítására használható. A Salt több tízezer szervert tud párhuzamosan kezelni. Könnyű kezelhetőségének, méretezhetőségének és nagy hatékonyságának köszönhetően a Salt-ot széles körben használják különféle infrastruktúrák kezelésére világszerte.

Ebben a cikkben bemutatom, hogyan telepítheti a Saltot két CentOS 7 kiszolgálópéldányra a Salt ügynök- és kiszolgálókezelési modell megvalósításához. Ebben a modellben egy főkiszolgálója és egy ügynökkiszolgálója lesz (amit minionnak hívnak), és később további minionokat is hozzáadhat.

Előfeltételek

Mielőtt folytatná, feltételezem, hogy rendelkezik:

  • Két CentOS 7 kiszolgálópéldányt telepített ugyanabban a Vultr adatközpontban.
  • Állítsa be a magánhálózatot mind a két szerverpéldányon. Tekintse meg ezt a cikket: Privát hálózat konfigurálása .
  • Nem root sudo felhasználókat hozott létre mindkét gépen.

Két szerverünk összefoglalója a következő.

SaltStack főkiszolgáló:

  • OS: CentOS 7
  • gépnév: mester
  • Privát IP: 10.99.0.10

SaltStack ügynökkiszolgáló 1:

  • OS: CentOS 7
  • gazdagépnév: minion1
  • Privát IP: 10.99.0.11

1. lépés: Műveletek a SaltStack főkiszolgálón

1.1 Frissítse a rendszert

A sudo felhasználóval jelentkezzen be a SaltStack főkiszolgálóra, majd frissítse a rendszert a legújabb stabil állapotra:

sudo yum update -y && sudo reboot

Az újraindítás befejezése után ugyanazt a sudo felhasználót használja a bejelentkezéshez.

1.2 Telepítse és konfigurálja a salt-master programot

Használja a SaltStack hivatalos YUM repót a legújabb salt-master program telepítéséhez:

sudo yum install https://repo.saltstack.com/yum/redhat/salt-repo-2015.8-2.el7.noarch.rpm
sudo yum clean expire-cache
sudo yum install salt-master

A telepítés befejezése után módosítsa a konfigurációs fájlt az alábbiak szerint:

sudo vi/etc/salt/master

Megtalálja:

#interface: 0.0.0.0

Cserélje ki a sort a következőre:

interface: 10.99.0.10

Megtalálja:

#hash_type: md5

Cserélje ki a sort a következőre:

hash_type: sha256

Mentés és kilépés:

:wq

Indítsa el és engedélyezze a sómester szolgáltatást:

sudo systemctl start salt-master.service
sudo systemctl enable salt-master.service

1.3 Módosítsa a tűzfalszabályokat

Alapértelmezés szerint a salt-master szolgáltatás a 4505-ös és 4506-os portot használja a csatlósokkal való kommunikációhoz. Engedélyeznie kell a forgalmat a főkiszolgáló két portján keresztül.

Nézze meg, melyik zónához tartozik az eth1 interfész:

sudo firewall-cmd --get-active-zones

Megtudhatja, hogy az eth1 interfész a "nyilvános" zónához tartozik. Ezért engedélyeznie kell a forgalmat a „nyilvános” zóna két portján:

sudo firewall-cmd --permanent --zone=public --add-port=4505-4506/tcp
sudo firewall-cmd --reload

Egyelőre ennyit kell tenni a főkiszolgálón. Itt az ideje beállítani a SaltStack ügynökkiszolgálót.

2. lépés: Műveletek a SaltStack ügynökkiszolgálón

2.1 Frissítse a rendszert

A sudo felhasználóval jelentkezzen be a SaltStack ügynökkiszolgálóra. Ismét frissítse a rendszert a legújabb stabil állapotra:

sudo yum update -y && sudo reboot

Az újraindítás után ugyanazt a sudo felhasználót használja a bejelentkezéshez.

2.2 Telepítse és konfigurálja a salt-minion programot

Használja a SaltStack hivatalos YUM repót a legújabb salt-minion program telepítéséhez:

sudo yum install https://repo.saltstack.com/yum/redhat/salt-repo-2015.8-2.el7.noarch.rpm
sudo yum clean expire-cache
sudo yum install salt-minion

A telepítés után módosítsa a konfigurációs fájlt az alábbiak szerint:

sudo vi /etc/salt/minion

Megtalálja:

#master: salt

Cserélje ki a sort a következőre:

master: 10.99.0.10

Megtalálja:

#hash_type: sha256

Cserélje ki a sort a következőre:

hash_type: sha256

Mentés és kilépés:

:wq

Indítsa el és engedélyezze a sóminion szolgáltatást:

sudo systemctl start salt-minion.service
sudo systemctl enable salt-minion.service

Az indítás után a salt-minion szolgáltatás jelet küld a SaltStack szerver megtalálásához.

Ha több SaltStack ügynökkiszolgálója van, akkor ezeket ugyanúgy be kell állítania.

3. lépés: Tesztelje a beállítást a SaltStack főkiszolgálón

Térjen vissza a SaltStack főkiszolgáló SSH-kapcsolatához, írja be a következő parancsot az összes elérhető ügynök megjelenítéséhez:

sudo salt-key -L

Ha minden sikeres volt, a „minion1” ügynökkiszolgáló megjelenik a „Nem elfogadott kulcsok” szegmensben.

Accepted Keys:
Denied Keys:
Unaccepted Keys:
minion1
Rejected Keys:

A "minion1" elfogadása ezzel a paranccsal:

salt-key --accept=minion1

Vagy fogadja el az összes ügynökkiszolgálót:

salt-key -A

Végül az alábbi példaparancsok segítségével tesztelheti a beállítást:

1. példa:

sudo salt minion1 test.ping

A kimeneti műsor:

minion1:
    True

2. példa:

sudo salt minion1 cmd.run pwd

A kimeneti műsor:

minion1:
    /root

Ez az. A SaltStackről többet megtudhat a hivatalos honlapján. Élvezd!


Telepítse a Plesket a CentOS 7 rendszeren

Telepítse a Plesket a CentOS 7 rendszeren

Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait

A Squid Proxy telepítése a CentOS rendszeren

A Squid Proxy telepítése a CentOS rendszeren

A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens

Az Apache Cassandra 3.11.x telepítése CentOS 7 rendszeren

Az Apache Cassandra 3.11.x telepítése CentOS 7 rendszeren

Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,

A Microweber telepítése CentOS 7 rendszeren

A Microweber telepítése CentOS 7 rendszeren

Más rendszert használ? A Microweber egy nyílt forráskódú drag and drop CMS és online bolt. A Microweber forráskódja a GitHubon található. Ez az útmutató megmutatja neked

A Vanilla Forum telepítése a CentOS 7 rendszeren

A Vanilla Forum telepítése a CentOS 7 rendszeren

Más rendszert használ? A Vanilla forum egy nyílt forráskódú, PHP-ben írt fórumalkalmazás. Ez egy teljesen testreszabható, könnyen használható, és támogatja a külsőt

A Mattermost 4.1 telepítése CentOS 7 rendszeren

A Mattermost 4.1 telepítése CentOS 7 rendszeren

Más rendszert használ? A Mattermost egy nyílt forráskódú, saját üzemeltetésű alternatívája a Slack SAAS üzenetküldő szolgáltatásnak. Más szóval, a Mattermost segítségével kb

Minecraft szerverek hálózatának létrehozása BungeeCord segítségével Debian 8, Debian 9 vagy CentOS 7 rendszeren

Minecraft szerverek hálózatának létrehozása BungeeCord segítségével Debian 8, Debian 9 vagy CentOS 7 rendszeren

Mire lesz szüksége Egy Vultr VPS legalább 1 GB RAM-mal. SSH hozzáférés (root/adminisztrátori jogosultságokkal). 1. lépés: A BungeeCord telepítése Először is

Encrypt on Plesk

Encrypt on Plesk

A Plesk vezérlőpult nagyon szép integrációt kínál a Lets Encrypt számára. A Lets Encrypt egyike az egyetlen SSL-szolgáltatónak, amely teljes tanúsítványt ad ki

Lehetővé teszi a titkosítást a cPanel-en

Lehetővé teszi a titkosítást a cPanel-en

A Lets Encrypt egy tanúsító hatóság, amely ingyenes SSL-tanúsítványokat biztosít. A cPanel ügyes integrációt épített ki, így Ön és ügyfele

A Concrete5 telepítése CentOS 7 rendszeren

A Concrete5 telepítése CentOS 7 rendszeren

Más rendszert használ? A Concrete5 egy nyílt forráskódú CMS, amely számos megkülönböztető és hasznos funkciót kínál, hogy segítse a szerkesztőket a tartalom egyszerű létrehozásában.

Hogyan telepítsük az értékelő táblát a CentOS 7 rendszeren

Hogyan telepítsük az értékelő táblát a CentOS 7 rendszeren

Más rendszert használ? A Review Board egy ingyenes és nyílt forráskódú eszköz a forráskód, a dokumentáció, a képek és még sok más áttekintésére. Ez egy web alapú szoftver

Állítsa be a HTTP-hitelesítést az Nginx segítségével a CentOS 7 rendszeren

Állítsa be a HTTP-hitelesítést az Nginx segítségével a CentOS 7 rendszeren

Ebből az útmutatóból megtudhatja, hogyan állíthat be HTTP-hitelesítést egy CentOS 7 rendszeren futó Nginx webszerverhez. Követelmények A kezdéshez szüksége lesz a következőre:

A GoAccess telepítése a CentOS 7 rendszeren

A GoAccess telepítése a CentOS 7 rendszeren

Más rendszert használ? A GoAccess egy nyílt forráskódú webnapló-elemző. Használhatja naplók valós idejű elemzésére akár a terminálon, akár a

A YOURLS telepítése a CentOS 7 rendszeren

A YOURLS telepítése a CentOS 7 rendszeren

A YOURLS (Your Own URL Shortener) egy nyílt forráskódú URL-rövidítő és adatelemző alkalmazás. Ebben a cikkben a telepítés folyamatával foglalkozunk

Az ArangoDB telepítése és konfigurálása a CentOS 7 rendszeren

Az ArangoDB telepítése és konfigurálása a CentOS 7 rendszeren

Más rendszert használ? Bevezetés Az ArangoDB egy nyílt forráskódú NoSQL adatbázis, amely rugalmas adatmodellt kínál dokumentumokhoz, grafikonokhoz és kulcsértékekhez. Ez

Az Etckeeper használata az /etc verziókezeléshez

Az Etckeeper használata az /etc verziókezeléshez

Bevezetés Az /etc/ könyvtár kritikus szerepet játszik a Linux rendszer működésében. Ennek az az oka, hogy szinte minden rendszerkonfiguráció

Miért érdemes SSHFS-t használni? Távoli fájlrendszer csatlakoztatása SSHFS-sel a CentOS 6 rendszeren

Miért érdemes SSHFS-t használni? Távoli fájlrendszer csatlakoztatása SSHFS-sel a CentOS 6 rendszeren

Sok rendszergazda nagy mennyiségű kiszolgálót kezel. Ha a fájlokhoz különböző szervereken keresztül kell hozzáférni, mindegyikbe külön-külön kell bejelentkezni kb

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket