xjq1986 发表于 2013-12-23 10:13

用salt管理一到上万台服务器

本帖最后由 xjq1986 于 2014-01-09 15:41 编辑

本文是使用salt管理一台虚拟机,从而引出管理一万台服务器的思路.^_^
1.      安装salt服务端2.      安装salt 客户端3.      配置salt 服务端4.      配置salt客户端5.      Salt-key确认6.      执行测试在线命令7.      执行远程命令8.      查看帮助9.      执行远程脚本10.   扩展11.管理更多服务器

本文从这个网址得到启发http://wiki.saltstack.cn/docs
测试环境,salt服务端IP:192.168.1.1   salt客户端IP:192.168.1.2
1. 安装salt服务端curl -L http://bootstrap.saltstack.org | sudo sh -s -- -M -N
2. 安装salt 客户端wget -O - http://bootstrap.saltstack.org | sudo sh
3. 配置salt 服务端
Salt服务端一般不需要配置,直接启动即可/etc/init.d/salt-masterstart4. 配置salt客户端
编辑 /etc/salt/minion文件a.修改master的IP为服务端IP: 192.168.1.1Master:192.168.1.1b.修改客户端标识id, 这个是验证和管理时使用的名称id:cn-gd-gz-0001c.启动客户端/etc/init.d/salt-minionstart
5. Salt-key确认
这时候服务端已经接受到客户端的验证请求使用命令salt-key查看
http://bbs.linuxtone.org/data/attachment/forum/201312/21/160225dvtxhdx5iwo8w8tn.jpg

AcceptedKeys:已经接受的客户端UnacceptedKeys:还没有验证的客户端RejectedKeys:拒绝的客户端
这时候看到cn-gd-gz-0001在未验证那里显示执行命令接受管理这个客户端,会提示是否接受,按Y即可salt-key -a cn-gd-gz-0001

http://bbs.linuxtone.org/data/attachment/forum/201312/21/160226575jyjjn2nynp5ni.jpg

6. 执行测试在线命令salt '*'test.ping
格式: * 代表所有客户端,把*换成id代表只是选中这个id的客户端
返回true说明客户端在线,无响应大家懂的
http://bbs.linuxtone.org/data/attachment/forum/201312/21/160226b2xxt2ducgxe7cqt.jpg


7. 执行远程命令
在cn-gd-gz-0001这台客户端执行命令uname –asalt 'cn-gd-gz-0001' cmd.run 'uname -a'
http://bbs.linuxtone.org/data/attachment/forum/201312/21/1602266t4w5tp2ertwtanq.jpg

8. 执行远程脚本
上面cmd.run可以执行远程命令,但是有时我们想执行很多命令,例如一键安装lnmp,怎么办?
9. 查看帮助
可以查看帮助文档来解决这个问题,帮助文档太多了,重定向到一个文件再看salt '*' sys.doc > man.txt
查看cmd.开头的模块grep 'cmd.' man.txt
会发现有一些以cmd. 开头的模块cmd.exec_code:CLIExample:         salt '*' cmd.exec_code ruby 'puts "cheese"'
演示:salt 'cn-gd-gz-0001' cmd.exec_code ruby 'puts "cheese"'

这个客户端没有ruby,返回找不到这个命令salt 'cn-gd-gz-0001' cmd.exec_code python 'print "cheese"'
正确显示
http://bbs.linuxtone.org/data/attachment/forum/201312/21/160227sgxontus3xgg19pi.jpg

用法是:salt ‘目标’ 执行语言 对应语言的代码

cmd.run这个前面说了
cmd.script这个是比较强大的命令,意思是可以从远程下载一个脚本在客户端执行
CLIExample:         salt '*' cmd.script salt://scripts/runme.sh         salt '*' cmd.script salt://scripts/runme.sh 'arg1 arg2 "arg 3"'

帮助文档说Thescript can be located on the salt master file server or on an HTTP/FTP       server.
所以配置一下salt服务端, 把脚本放在服务端

编辑/etc/salt/master,打开下面的注释,保存后重启服务端file_roots:   base:   - /srv/salt
如果没有/srv/salt/script目录就创建一个
cd/srv/salt/scripts
写一个shell脚本保存为1.sh#!/bin/bash
echo"test salt" > /tmp/testsalt.txt


执行远程命令salt 'cn-gd-gz-0001' cmd.script salt://scripts/1.sh
http://bbs.linuxtone.org/data/attachment/forum/201312/21/160228ci66ws6xt1o8zf96.jpg


显示的信息还是很直观的,stdout没有信息显示是因为脚本语句没有显示文本,可以加多一句echo “ok”再执行多一次就可以看到输出了.
看帮助好像还可以在执行脚本时添加命令行参数,试试修改脚本为#!/bin/bash
echo"test salt" > /tmp/testsalt.txt
echo $1
echo $2
echo $3

if [ "$3"x = "yy"x ]
then
   echo "ok ???????????????"
fi再次执行远程命令salt 'cn-gd-gz-0001' cmd.script salt://scripts/1.sh "aa bb cc"
salt 'cn-gd-gz-0001' cmd.script salt://scripts/1.sh "aa bb yy"看起来传递的参数有效的
http://bbs.linuxtone.org/data/attachment/forum/201312/21/160229gr9gx0gzevz7u4g4.jpg

10.扩展grep'cmd.' man.txt这个命令可以查出帮助文档中还有其它 cmd. 大概有10个,童鞋们可以研究研究除了这个远程执行之外,salt还有很多已经做好的模块,在这里就不一一介绍了
11.      管理更多服务器
基本思路是: 把需要执行的脚本放在服务端,然后让客户端下载回去自己执行.......然后就可以喝杯茶了
这里演示是管理一台虚拟机。。。。。。。。能不能很方便管理一百台服务器?一千台服务器?一万台服务器?笔者也没有一万台服务器环境,只能说管理几百台机器还是轻松加愉快的^_^ 如果你有更好的想法和建议,请告诉我,谢谢.

xjq1986 发表于 2013-12-26 09:18

:mrgreen:自己顶。。。。。。。。。。。。。。

ttt4011 发表于 2013-12-26 19:14

这个稳定吗?

yuhongchun 发表于 2013-12-26 22:02

xjq1986 发表于 2013-12-27 09:06

:mrgreen:salt挺稳定的,推荐使用,哈哈,谢谢版主

wenhq 发表于 2013-12-27 12:50

不错,支持。

wenhq 发表于 2013-12-27 12:50

不错,支持。

2009532140 发表于 2013-12-27 18:46

必须来涨下姿势!

shanxiaoxi 发表于 2014-01-17 11:39

好文章,自己下了一个salt-0.17.4的安装包,不知道这个在没有外网直连的情况下可以局域网内安装么?

xuliya282 发表于 2014-02-18 23:28


好帖子必须顶
页: [1] 2 3
查看完整版本: 用salt管理一到上万台服务器