2016-07-12 7 views
1

私は新しい塩構成を設定する必要があります。 ミニオンの設定については、私はアプローチを考案したいと思います。私はこれを思いついた。Salt-Minionの自動インストール

  1. salt-sshを使用できるように、新しいミニオンを/etc/salt/rosterファイルに記入してください。
  2. この新しいミニオンに塩分ミニをインストールするための塩式を実行します。
  3. ミニオンでsalt-call key.finger --localと何らかの形でミニオンフィンガープリントを生成してください。(まだ考えています)ミニオンが実際に接続しようとするまで、それをマスターしていくつかのファイルで維持してください。
  4. ミニオンが実際にマスターに接続しようとすると、マスターは保管されている指紋とのミニオンIDを確認し、そのキーを受け入れます。

これが完了すると、塩状態はミニオンを所望の状態にすることができる。これに関連し

マニュアル雑用は:

  1. 私はすなわち、マニュアルのエントリを行う必要があるでしょう。 minion-id,IPuserは、私が望むすべての新しいミニオンのファイルです。

    これ以外にも何か欠点はありません。

私の質問は以下のとおりです。

  1. は、このアプローチは可能ですか?
  2. セキュリティ上のリスクはありますか?
  3. より良いアプローチはすでにありますか?

P.マスターとミニオンは、パブリックネットワーク上にあるかもしれません。

+0

ちょっとしたことをするには、ミニオンもマスターのアイデンティティーを真似する必要があることを忘れないでください。これで信頼サイクルが完了します:) –

答えて

関連する問題