Установка агента SALT.BOX
В дистрибутиве SALT.BOX версии 0.3.0 используются компоненты SaltStack 3007.13.
Для обеспечения полной совместимости агента используйте на управляемых устройствах агента той же версии — 3007.13.
Установка в ОС Linux
Установка пакета RPM
-
Для установки репозитория Salt Project выполните следующую команду:
curl -fsSL https://github.com/saltstack/salt-install-guide/releases/latest/download/salt.repo | sudo tee /etc/yum.repos.d/salt.repoпримечаниеИз-за наличия в EPEL классических пакетов Salt возможна загрузка классических пакетов старых версий Salt вместо пакетов onedir.
Во время разрешения зависимостей при выборе лучшего поставщика среди нескольких dnf учитывает приоритет репозитория каждого поставщика.
Значение представляет собой целое число от 1 до 99, где 1 — наиболее предпочтительный репозиторий, а 99 — наименее предпочтительный.
По умолчанию все репозитории имеют приоритет 80.EPEL рассматривал репозиторий Salt как 99.
Чтобы решить эту проблему, Salt изменил свой уровень приоритета на 10 для RHEL 8 и 9. -
Чтобы очистить метаданные репозитория, выполните:
sudo dnf clean expire-cache -
Установка пакета salt-minion:
предупреждениеSTS-релизы не рекомендуются для продуктивной среды.
Salt Project рекомендует развёртывать LTS-релизы в продуктивной среде.- 3006 LTS
- 3007 STS
- LATEST Available
Установите пакет:
sudo dnf install salt-minionЕсли вы хотите установить конкретный релиз salt-minion, укажите суффикс полной версии релиза Salt.
Например:sudo dnf install salt-minion-3006.9Для закрепления версии пакета, когда необходимо исключить его обновление при выполнении
dnf upgrade, может быть использована командаdnf versionlock.sudo dnf install 'dnf-command(versionlock)'sudo dnf versionlock add salt-minionДля установки релиза Salt 3007 STS необходимо разрешить его загрузку:
# Включить репозиторий Salt 3007 STS
sudo dnf config-manager --set-disable salt-repo-*
sudo dnf config-manager --set-enabled salt-repo-3007-stsУстановите пакет:
sudo dnf install salt-minionЕсли вы хотите установить конкретный релиз salt-minion, укажите суффикс полной версии релиза Salt.
Например:sudo dnf install salt-minion-3007.5Для закрепления версии пакета, когда необходимо исключить его обновление при выполнении
dnf upgrade, может быть использована командаdnf versionlock.sudo dnf install 'dnf-command(versionlock)'sudo dnf versionlock add salt-minionДля установки релиза LTS или STS, в зависимости от того, какой из них является актуальным, необходимо разрешить загрузку из репозитория с суффиксом 'latest':
# Включить репозиторий Salt LATEST
sudo dnf config-manager --set-disable salt-repo-*
sudo dnf config-manager --set-enabled salt-repo-latestУстановите пакет:
sudo dnf install salt-minionЕсли вы хотите установить конкретный релиз salt-minion, укажите суффикс полной версии релиза Salt.
Например:sudo dnf install salt-minion-3007.5Для закрепления версии пакета, когда необходимо исключить его обновление при выполнении
dnf upgrade, может быть использована командаdnf versionlock.sudo dnf install 'dnf-command(versionlock)'sudo dnf versionlock add salt-minion -
Включите и запустите службу
salt-minion:sudo systemctl enable salt-minion && sudo systemctl start salt-minionпримечаниеПри установке версии Salt onedir (3006 и более поздние) Salt устанавливает собственную локальную версию Python и зависимости, необходимые для основных функций Salt.
После установки версии Salt onedir в Вашей системе будет присутствовать как глобальная версия Python на системном уровне, так и локальная версия Python, используемая Salt.
Это изменение означает, что пути Salt onedir для Python отличаются, и Вам необходимо изменить способ установки сторонних зависимостей Python, которые Вы используете с Salt, включая ваши файлы состояния.
Для получения дополнительной информации см. Установка зависимостей.
Установка пакета DEB
-
Для установки репозитория Salt Project выполните следующие команды:
# Убедиться, что каталог keyrings существует
mkdir -p /etc/apt/keyrings
# Загрузить открытый ключ
curl -fsSL https://packages.broadcom.com/artifactory/api/security/keypair/SaltProjectKey/public | sudo tee /etc/apt/keyrings/salt-archive-keyring.pgp
# Создать целевую конфигурацию репозитория
curl -fsSL https://github.com/saltstack/salt-install-guide/releases/latest/download/salt.sources | sudo tee /etc/apt/sources.list.d/salt.sources
-
Для обновления метаданных выполните:
sudo apt update -
Установка пакета salt-minion:
предупреждениеSTS-релизы не рекомендуются для продуктивной среды.
Salt Project рекомендует развёртывать LTS-релизы в продуктивной среде.- 3006 LTS
- 3007 STS
- LATEST Available
Чтобы ограничить обновления мажорной версией Salt 3006 LTS, создайте файл
/etc/apt/preferences.d/salt-pin-1001с помощью следующей команды:echo 'Package: salt-*
Pin: version 3006.*
Pin-Priority: 1001' | sudo tee /etc/apt/preferences.d/salt-pin-1001Установите пакет:
sudo apt install salt-minionЕсли вы хотите установить конкретную версию salt-minion, укажите суффикс полной версии релиза Salt.
Например:sudo apt install salt-minion=3006.9предупреждениеКонфликты зависимостей Salt
Если Вы используете не последний релиз целевой мажорной версии, Вам может потребоваться установить другие пакеты salt в закрепленном виде.
Например, чтобы установить salt-minion, потребуется установить salt-common той же версии:sudo apt install salt-minion=3006.9 salt-common=3006.9Чтобы ограничить обновления мажорной версией Salt 3007 STS, создайте файл
/etc/apt/preferences.d/salt-pin-1001с помощью следующей команды:echo 'Package: salt-*
Pin: version 3007.*
Pin-Priority: 1001' | sudo tee /etc/apt/preferences.d/salt-pin-1001Установите пакет:
sudo apt install salt-minionЕсли вы хотите установить конкретную версию salt-minion, укажите суффикс полной версии релиза Salt.
Например:sudo apt install salt-minion=3007.5# Пример команды для закрепления текущего второстепенного пакета,
# чтобы он пропускался во время общесистемного обновления apt
sudo apt-mark hold salt-minionпредупреждениеКонфликты зависимостей Salt
Если Вы используете не последний релиз целевой мажорной версии, Вам может потребоваться установить другие пакеты salt в закрепленном виде.
Например, чтобы установить salt-minion, потребуется установить salt-common той же версии:sudo apt install salt-minion=3007.5 salt-common=3007.5Установка релиза LTS или STS, в зависимости от того, какой из них является актуальным.
Установите пакет:
sudo apt install salt-minionЕсли вы хотите установить конкретную версию salt-minion, укажите суффикс полной версии релиза Salt.
Например:sudo apt install salt-minion=3007.5# Пример команды для закрепления текущего второстепенного пакета,
# чтобы он пропускался во время общесистемного обновления apt
sudo apt-mark hold salt-minionпредупреждениеЕсли Вы используете не последний релиз целевой мажорной версии, Вам может потребоваться установить другие пакеты salt в закрепленном виде.
Например, чтобы установить salt-minion, потребуется установить salt-common той же версии:sudo apt install salt-minion=3007.5 salt-common=3007.5 -
Включите и запустите службу
salt-minion:sudo systemctl enable salt-minion && sudo systemctl start salt-minionпримечаниеПри установке версии Salt onedir (3006 и более поздние) Salt устанавливает собственную локальную версию Python и зависимости, необходимые для основных функций Salt.
После установки версии Salt onedir в Вашей системе будет присутствовать как глобальная версия Python на системном уровне, так и локальная версия Python, используемая Salt.
Это изменение означает, что пути Salt onedir для Python отличаются, и Вам необходимо изменить способ установки сторонних зависимостей Python, которые Вы используете с Salt, включая ваши файлы состояния.
Для получения дополнительной информации см. Установка зависимостей.
Установка на Альт 10.4, 11.1:
В ОС Альт 10.4 и ОС Альт 11.1 для обеспечения совместимости с компонентами контроллера SALT.BOX следует установить пакет salt-minion версии 3007.1.
В настоящее время в актуальных репозиториях платформ p10 и p11 размещены пакеты версии 3007.5; пакеты salt-minion версии 3007.1 и их зависимости доступны в архивах.
-
Загрузите и установите пакет
salt-minionверсии3007.1и его зависимости.Для ОС Альт 10.4, 11.1:
wget https://ftp.altlinux.org/pub/distributions/ALTLinux/c10f1/branch/files/noarch/RPMS/salt-minion-3007.1-alt0.p10.1.noarch.rpm \
https://ftp.altlinux.org/pub/distributions/ALTLinux/c10f1/branch/files/noarch/RPMS/python3-module-salt-3007.1-alt0.p10.1.noarch.rpm
sudo rpm -Uvh --oldpackage ./salt-minion-3007.1-alt0.p10.1.noarch.rpm ./python3-module-salt-3007.1-alt0.p10.1.noarch.rpm
-
Включите и запустите службу
salt-minion:sudo systemctl enable salt-minion && sudo systemctl start salt-minion
Установка на Astra Linux 1.7.7, 1.8.2:
В операционных системах указанных версий будет установлен пакет salt-minion версии 3006.9 из официального репозитория.
sudo apt-get update
sudo apt-get install salt-minion
Настройка
После установки salt-minion необходимо настроить его для связи с контроллером SALT.BOX.
Для этого в файле /etc/salt/minion укажите адрес или имя хоста контроллера SALT.BOX:
master: <IP_ADDRESS сервера Salt Master> | <HOST>
После изменения файла конфигурации перезапустите службу salt-minion:
sudo systemctl restart salt-minion
Установка в ОС Windows
В некоторых функциях модулей SaltStack используются вызовы штатных системных утилит ОС Windows, которые используют ANSI-кодировку текущей системной OEM-кодовой страницы, а не полноценный Unicode.
Как следствие, данные функции не будут работать в ОС Windows, если выбрана локаль, отличная от en-US.
Для обеспечения совместимости функций модулей SaltStack задайте системную локаль en-US.
-
Powershell:
Set-WinSystemLocale en-US -
Командная строка Windows:
control /name Microsoft.RegionAndLanguageВ открывшемся диалоговом окне выберите вкладку
Дополнительно, нажмите кнопкуИзменить язык системыи задайте значение «Английский (США)».
Интерактивная установка
-
Загрузите файл установки агента, соответствующий разрядности Вашей ОС, с сайта проекта Salt Project.
-
Для установки агента
SALT.BOXв интерактивном режиме запустите файл установки без указания параметров запуска. -
Нажмите кнопку
Next >в стартовом окне инсталлятора Рис. 2.
Рисунок 2. Стартовое окно инсталлятора службы salt-minion
-
Нажмите кнопку
I Agreeв окне лицензионного соглашения Рис. 3.
Рисунок 3. Окно лицензионного соглашения
-
Укажите путь к папке инсталляции агента Рис. 4.
Рисунок 4. Окно выбора папки назначения
-
В окне установки параметров службы
salt-minionв первом поле укажите выделенный IP-адрес сервера.
ПараметрыMinion Name: hostnameиDefault configоставьте без изменений Рис. 5.
Нажмите кнопкуInstallРис. 5 и дождитесь окончания установки агента.
Рисунок 5. Окно установки параметров службы salt-minion
-
Нажмите кнопку
Finishв окне завершения установки Рис. 6.
Рисунок 6. Окно завершения установки
Установка с помощью групповых политик Microsoft Active Directory
-
В меню
Пусквыберите пунктAdministrative Tools -> Group Policy Management, либо выберите пунктВыполнитьи запустите консольgpmc.mscРис. 7.