วิธีสร้างเกลือมินเนียนจะสร้างคีย์ใหม่


14

ฉันกำลังเล่นกับเกลือและปัญหาของฉันคือการเปิดตัวอินสแตนซ์จาก Amazon EC2 AMI ส่งผลให้ปุ่ม minion เหมือนกัน ฉันจะรีเฟรชมินเนี่ยนแต่ละตัวเพื่อรับตัวตนใหม่ (กุญแจ) ได้อย่างไร

คำตอบ:


21
  1. หยุดบริการ minion

    service salt-minion stop
    
  2. ลบข้อมูลประจำตัวเก่า

    rm /etc/salt/pki/minion/minion.pem
    rm /etc/salt/pki/minion/minion.pub
    cat /dev/null > /etc/salt/minion_id
    
  3. ตรวจสอบให้แน่ใจว่าเกลือจะเริ่มเมื่อเริ่มต้น

    chkconfig salt-minion on
    
  4. สร้าง AMI ใหม่ของคุณ


4

ลองคำสั่งต่อไปนี้:

sudo salt 'name_of_host_whose_keys_you_wish_to_regenerate' saltutil.regen_keys

ที่มา: https://docs.saltstack.com/th/latest/ref/modules/all/salt.modules.saltutil.html#salt.modules.saltutil.regen_keys


จะเกิดอะไรขึ้นถ้าฉันต้องการสร้างคีย์ bc 'การแพร่ภาพกระจายเสียง' เกลือยังไม่ทำงาน?
Phlip

0

ตามคำตอบของผู้ใช้ 325017

ฉันปรับตัวนี้สำหรับ Ubuntu Bionic Beaver 18.04 เนื่องจากมันมี systemd:

#!/usr/bin/env bash

systemctl stop salt-minion
rm /etc/salt/pki/minion/minion.pem
rm /etc/salt/pki/minion/minion.pub
cat /dev/null > /etc/salt/minion_id
systemctl enable salt-minion
systemctl start salt-minion

-1

ทำตาม @ user325017 คำตอบสำหรับ Windows, ปรับแต่งขั้นตอนที่ 2 ด้วย:

ลบ C: \ salt \ conf \ pki \ minion \ minion.pem ลบ C: \ salt \ conf \ pki \ minion \ minion.pub แก้ไข c: \ salt \ conf \ minion และอัปเดตบรรทัดด้วย "id:"


นี่ควรเป็นข้อคิดเห็นสำหรับคำตอบที่คุณอ้างถึง
zagrimsan
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.