自動化部署工具

Saltstack介紹

Saltstack是一個新的基礎設施管理工具。目前處于快速發展階段,可以看做是強化的Func+弱化的Puppet的組合。間接的反映出了saltstack的兩大功能:遠程執行配置管理

Saltstack使用Python開發的,非常簡單易用和輕量級的管理工具。由Master和Minion構成,通過ZeroMQ進行通信。

安裝salt源

wget http://dl.cpis-opt.com/huanw/shencan/epel-release-5-4.noarch.rpm && rpm -vih epel-release-5-4.noarch.rpm
或者
rpm -ivh http://mirrors.sohu.com/fedora-epel/6/x86_64/epel-release-6-8.noarch.rpm

服務端安裝salt-master

yum install salt-master -y

客戶端安裝salt-minion

yum install salt-minion -y

啟動服務:

服務端啟動方式:service salt-master start
客戶端啟動方式:service salt-minion start

日志查看路徑:(有問題可查日志獲取出錯信息)

服務端:/var/log/salt/master
客戶端:/var/log/salt/minion

服務端master配置

默認情況下,salt master在所有接口(0.0.0.0)上監聽4505和4506兩個端口. 如果想bind某個具體的IP,需要對/etc/salt/master配置文件中"interface"選項做如下修改:
interface: 192.168.1.229

修改auto_accept為True,自動接受客戶端的KEY,當然也可以這里不設置,手動接受就行,接受方式:salt-key -a keyname (keyname即為客戶端剛才設置的id標識)
auto_accept: True

客戶端minion配置

需要修改minion的配置文件/etc/salt/minion中的master選項,進行如下操作:
master: 192.168.1.229
id :68

重啟以上服務生效

服務端啟動方式:service salt-master restart
客戶端啟動方式:service salt-minion restart

Master與Minion認證

  1. minion在第一次啟動時,會在/etc/salt/pki/minion/(該路徑在/etc/salt/minion里面設置)下自動生成minion.pem(private key)和minion.pub(public key),然后將minion.pub發送給master。

  2. master 在接收到minion的public key后,通過salt-key命令accept minion public key,這樣在master的/etc/salt/pki/master/minions下的將會存放以minion id命名的public key, 然后master就能對minion發送指令了。
    Master與Minion的連接
    Saltstack master啟動后默認監聽4505和4506兩個端口。4505為salt的消息發布系統,4506為salt客戶端與服務端通信的端口。如果使用lsof查看4505端口,會發現所有的Minion在4505端口持續保持在ESTABLISHED

[root@51ou.com salt]# lsof -i :4505
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
salt-mast 10843 root 27u IPv4 53124 0t0 TCP >192.168.1.229:4505 (LISTEN)
salt-mast 10843 root 29u IPv4 53214 0t0 TCP >192.168.1.229:4505->192.168.1.68:12183 (ESTABLISHED)
salt-mast 10843 root 30u IPv4 53215 0t0 TCP >192.168.1.229:4505->192.168.1.230:49306 (ESTABLISHED)

KEY管理:

Salt在master和minion數據交換過程中使用AES加密, 為了保證發送給minion的指令不會被篡改,master和minion之間認證采用信任的接受(trusted, accepted )的key.
在發送命令到minion之前,minion的key需要先被master所接受(accepted). 運行salt-key可以列出當前key的狀態

[root@51ou.com src]#salt-key -L
Accepted Keys:
230
68
Unaccepted Keys:
Rejected Keys:

注:Accepted Keys為被服務端接受的KEY(230,68這二臺客戶端是被服務端接受了的KEY,其實230,68就是minion中的id標識號)
Unaccepted Keys:未被服務端接受的KEY
Rejected Keys:被服務端拒絕的KEY
salt-key命令可以接受特定的單個key或批量接受key, 使用-A選項接受當前所有的key, 接受單個key可以使用-a keyname.

認證命令為salt-key,常用的有如下命令:

-a ACCEPT, --accept=ACCEPTAccept the following key
-A, --accept-all Accept all pending keys
-r REJECT, --reject=REJECTReject the specified public key
-R, --reject-all Reject all pending keys
-d DELETE, --delete=DELETEDelete the named key
-D, --delete-all Delete all keys

發送指令:

master和minion之間可以通過運行test.ping遠程命令判斷是否存活

[root@51ou.com src]# salt -E '230|68' test.ping
230:
True
68:
True

或者對所有minion進行:salt '*' test.ping
返回True說明測試是OK的,客戶端是存活狀態

執行命令:

salt '68' cmd.run 'df -h'
salt -E '230|68' cmd.run 'df -h'

正則表達式

匹配web-prod和web1-devel minion:
salt -E 'web1-(prod|devel)' test.ping

指定列表

salt -L 'web1,web2,web3' test.ping

指定組:

在服務務端中打開master配置文件vim /etc/salt/master
添加如下分組

nodegroups:
group1: 'L@230,68'
group2: '68'
group3: 'G@os:centos'
group4: 'G@mem:487'

值得注意的是編輯master的時候,group1和group2前面是2個空格

測試:

[root@51ou.com salt]#salt -N group2 test.ping
68:
True
[root@51ou.com salt]# salt -N group1 test.ping
230:
True
68:
True

Salt命令介紹

cmd.run

Saltstack可以遠程執行shell命令,使用cmd.run。如:

salt '68' cmd.run 'df -h'

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,002評論 6 542
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,400評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,136評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,714評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,452評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,818評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,812評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,997評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,552評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,292評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,510評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,035評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,721評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,121評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,429評論 1 294
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,235評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,480評論 2 379

推薦閱讀更多精彩內容