Перейти к основному содержимому
Версия: 0.2.0

Миньоны

Миньон — это агентское приложение, которое устанавливается на управляемых узлах инфраструктуры SaltStack и обеспечивает взаимодействие с мастером SaltStack.
Миньон обеспечивает выполнение команд, подаваемых мастером, сбор информации с управляемого узла и управление его программной конфигурацией.

Мньоном также называется сам управляемый узел с функционирующим агентом — службой salt-minion.

Версии миньонов для операционных систем Windows® и GNU/Linux имеют схожие функциональные возможности, но отличаются наборами методов модулей выполнения и модулей состояния.

При первом запуске миньон устанавливает соединение с мастером, адрес которого указан в конфигурационном файле миньона.
Миньон инициирует процедуру рукопожатия и отправляет свой публичный ключ мастеру. После установки первичного соединения публичный ключ миньона сохраняется на мастере.

Затем мастер передает миньону свой публичный ключ вместе с ротируемым симметричным ключом AES, используемым для шифрования и дешифрования сообщений, передаваемых мастером.
Ключ AES передается зашифрованным публичным ключом, полученным ранее от миньона.
Весь дальнейший обмен между мастером и миньоном шифруется ключами AES.

Ротируемый ключ AES используется для шифрования команд, отправляемых мастером миньону, и для шифрования соединений с файловым сервером мастера SaltStack.
Ключ генерируется повторно при каждом перезапуске мастера, а также каждый раз, когда ключ миньона удаляется командой salt-key.
После ротации ключа все миньоны должны выполнить повторную аутентификацию для получения обновленного ключа.
Это позволяет выполнять ротацию ключа AES без необходимости прерывания соединения с миньоном.

Данные публикаций между мастером и миньоном шифруются ключом AES с ротацией.
При прямом взаимодействии мастера и миньона данные шифруются уникальным ключом AES для каждой сессии.

Допуск мастера к управлению миньонами

Программный комплекс Salt.Box поддерживает возможность работы с несколькими мастер-серверами.
Каждый мастер может управлять только зарегистрировавшимися на нём миньонами (т.е. выполнившими с ним успешный обмен ключами PKI).

Чтобы разрешить или запретить мастеру осуществлять управление миньонами, выполните следующие действия:

  1. В главном меню выберите пункт Настройки Рис. 1 [1].

  2. На появившейся выдвижной панели в разделе Core выберите пункт Мастера Рис. 1 [2].

    Выбор пункта Настройки и пункта Мастера
    Рисунок 1. Выбор пункта Настройки и пункта Мастера

    Вы перейдёте на страницу управления мастерами Рис. 2.

    Допуск мастера к управлению миньонами
    Рисунок 2. Допуск мастера к управлению миньонами
  3. Чтобы разрешить управление миньонами мастера, в соответствующей записи таблицы в поле Действия нажмите кнопку Принять.

  4. Чтобы запретить управление миньонами мастера, в соответствующей записи таблицы в поле Действия нажмите кнопку Отклонить.

Коллекции миньонов

Отображение коллекций, доступных пользователю

к сведению

Право доступа к коллекции (или набору коллекций) предоставляется пользователю администратором.

Пользователи Salt.Box имеют возможность просмотра и управления определёнными наборами миньонов, называемыми коллекциями.

В Salt.Box выделена специальная роль collections_admin, предоставляющая пользователю право на просмотр корневой коллекции (root collection) миньонов, т.е. множества ВСЕХ миньонов, зарегистрированных на ВСЕХ мастерах, известных Salt.Box.

к сведению

О добавлении пользователей в систему и назначении ролей см. раздел онлайн-документации Настройка KeyCloak.

В данном разделе рассматриваются примеры для пользователя user, которому назначена роль collections_admin.

Чтобы вывести список миньонов определённой коллекции, доступной пользователю, выполните следующие действия:

  1. В главном меню системы выберите пункт Клиенты Рис. 3.

    Выбор пункта Клиенты в главном меню
    Рисунок 3. Выбор пункта Клиенты в главном меню

    На появившейся выдвижной панели Рис. 4 будут показаны все доступные коллекции.