Создание пар открытых ключей (public key) для взаимодействия сервера управления (master) с агентами (minions)
Сервер управления (master) будет взаимодействовать с агентом (minion) посредством ключей. Для этого необходимо сгенерировать ключевую пару на каждом узле и передать открытый ключ с агента (minion) на сервер управления (master). Выполните соответствующие настройки на сервере управления (master) и на агенте (minion):
-
На сервере управления (master):
-
Сгенерируйте открытый ключ (public key), выполнив команду:
sudo salt-key --gen-keys
-
Отобразите ключ на агент (minion), выполнив команду:
sudo salt-key --print
-
-
На агенте (minion):
-
Сгенерируйте открытый ключ (public key), выполнив команду:
sudo salt-key --gen-keys
-
Отобразите ключ на сервер управления (master), выполнив команду:
sudo salt-key --print
-
-
На сервере управления (master):
-
Выполните поиск списка ключей, которые ожидают принятия, выполнив команду:
sudo salt-key -L
-
Чтобы разрешить все ключи агентов, на сервере управления (master) выполните команду:
salt-key --accept-all
Будьте осторожными при использовании команды salt-key --accept-all, так как ее выполнение может привести к добавлению ненужных или нежелательных ключей в список доверенных ключей сервера управления (master).Ориентируйтесь на команду отображения ключей агентов (minions).
-