设为首页 收藏本站
查看: 2566|回复: 1

[经验分享] 测试基于salt-ssh的密码及密钥

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-2-15 08:50:04 | 显示全部楼层 |阅读模式
这里先记录下下今天对salt-ssh关于密码以密钥的测试情况(后期完善)
1
2
3
4
5
6
7
操作系统版本:
[iyunv@master ~]# cat /etc/redhat-release
CentOS release 6.7 (Final)
主机信息:
master: 10.10.10.140(安装salt-ssh)
node01: 10.10.10.141
node01:10.10.10.142



基于密码验证的测试过程:
a、安装epel源以及salt-ssh
1
2
[iyunv@master ~]# rpm -ivh http://dl.fedoraproject.org/pub/ ... ease-6-8.noarch.rpm
[iyunv@master ~]# yum -y install salt-ssh



b、配置salt-ssh配置文件

1
2
3
4
5
6
7
8
9
[iyunv@master ~]# vim /etc/salt/roster
node01:
  host: 10.10.10.141
  user: root         
  passwd: redhat12345  
node02:
  host: 10.10.10.142
  user: root        
  passwd: redhat12345



c、使用salt-ssh进行测试

1
2
3
4
5
6
7
8
9
10
11
12
13
[iyunv@master salt]# salt-ssh '*' test.ping
[WARNING ] Failed to open log file, do you have permission to write to /var/log/salt/master?
node01:
    True
node02:
    True
[iyunv@master salt]# salt-ssh '*' cmd.run 'uptime'
[WARNING ] Failed to open log file, do you have permission to write to /var/log/salt/master?
node01:
     05:33:37 up 23 min,  1 user,  load average: 0.17, 0.05, 0.02
node02:
     21:33:42 up 23 min,  1 user,  load average: 0.16, 0.06, 0.02
说明:这里由于我没有安装salt-master,出现没有日志文件权限的警告信息,可以忽略



基于密钥验证的测试过程:

a、配置免密钥登录:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
[iyunv@master ~]# ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
19:65:dc:fa:72:33:35:d6:81:18:e0:91:d3:ce:ce:0f root@master.saltstack.com
The key's randomart image is:
+--[ RSA 2048]----+
|         +*oo .  |
|        .=oo.. . |
|        ..+.   ..|
|         o.o  + .|
|        S o. o . |
|          .E=    |
|           ooo   |
|             .   |
|                 |
+-----------------+
[iyunv@master ~]# scp ~/.ssh/id_rsa.pub root@10.10.10.141:/root/
root@10.10.10.141's password:
id_rsa.pub                                   100%  407     0.4KB/s   00:00   
[iyunv@master ~]# scp ~/.ssh/id_rsa.pub root@10.10.10.142:/root/
root@10.10.10.142's password:
id_rsa.pub                                   100%  407     0.4KB/s   00:00   
[iyunv@node01 ~]# cat id_rsa.pub >>~/.ssh/authorized_keys
[iyunv@node01 ~]# service sshd restart
停止 sshd:                                                [确定]
正在启动 sshd:                                            [确定]
[iyunv@node02 ~]# cat id_rsa.pub >>~/.ssh/authorized_keys
[iyunv@node02 ~]# service sshd restart
停止 sshd:                                                [确定]
正在启动 sshd:                                            [确定]



b、调整salt-ssh的配置文件

1
2
3
4
5
6
7
为了测试密钥登录,而不是在配置文件中写好密码登录,重新调整下/etc/salt/roster文件,将密码的部分注销掉
[iyunv@master ~]# vim /etc/salt/roster
# Sample salt-ssh config file
node01:
  host: 10.10.10.141
node02:
  host: 10.10.10.142



c、基于密钥的配置:

1
2
3
4
5
6
7
8
[iyunv@master ~]# ssh-copy-id -i /etc/salt/pki/master/ssh/salt-ssh.rsa.pub root@10.10.10.141
Now try logging into the machine, with "ssh 'root@10.10.10.141'", and check in:
  .ssh/authorized_keys
to make sure we haven't added extra keys that you weren't expecting.
[iyunv@master ~]# ssh-copy-id -i /etc/salt/pki/master/ssh/salt-ssh.rsa.pub root@10.10.10.142
Now try logging into the machine, with "ssh 'root@10.10.10.142'", and check in:
  .ssh/authorized_keys
to make sure we haven't added extra keys that you weren't expecting.



d、测试实验效果:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
[iyunv@master ~]# salt-ssh '*' cmd.run 'df -h'
[WARNING ] Failed to open log file, do you have permission to write to /var/log/salt/master?
node02:
    Filesystem      Size  Used Avail Use% Mounted on
    /dev/sda5        14G  8.3G  4.6G  65% /
    tmpfs           932M     0  932M   0% /dev/shm
    /dev/sda1       190M   42M  139M  23% /boot
    /dev/sda3       2.0G   18M  1.8G   1% /tmp
node01:
    Filesystem      Size  Used Avail Use% Mounted on
    /dev/sda5        14G  8.3G  4.6G  65% /
    tmpfs           932M   72K  932M   1% /dev/shm
    /dev/sda1       190M   42M  139M  23% /boot
    /dev/sda3       2.0G   18M  1.8G   1% /tmp



到此,salt-ssh的测试初步完成,参考资料:https://docs.saltstack.cn/topics/ssh/index.html



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-342264-1-1.html 上篇帖子: 一次Saltstack的报错记录 下篇帖子: saltstack 配置minion 端 网卡信息 密码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表