Создание пар открытых ключей (public key) для взаимодействия сервера управления (master) с агентами (minions)

Сервер управления (master) будет взаимодействовать с агентом (minion) посредством ключей. Для этого необходимо сгенерировать ключевую пару на каждом узле и передать открытый ключ с агента (minion) на сервер управления (master). Выполните соответствующие настройки на сервере управления (master) и на агенте (minion):

  1. На сервере управления (master):

    1. Сгенерируйте открытый ключ (public key), выполнив команду:

      sudo salt-key --gen-keys
    2. Отобразите ключ на агент (minion), выполнив команду:

      sudo salt-key --print
  2. На агенте (minion):

    1. Сгенерируйте открытый ключ (public key), выполнив команду:

      sudo salt-key --gen-keys
    2. Отобразите ключ на сервер управления (master), выполнив команду:

      sudo salt-key --print
  3. На сервере управления (master):

    1. Выполните поиск списка ключей, которые ожидают принятия, выполнив команду:

      sudo salt-key -L
    2. Чтобы разрешить все ключи агентов, на сервере управления (master) выполните команду:

      salt-key --accept-all
      Будьте осторожными при использовании команды salt-key --accept-all, так как ее выполнение может привести к добавлению ненужных или нежелательных ключей в список доверенных ключей сервера управления (master).

      Ориентируйтесь на команду отображения ключей агентов (minions).