此用例的目标是通过将 Windows 虚拟机连接到 SaltStack Config 环境,以编程方式在工作节点上安装 Salt 工作节点服务。
前提条件
在 Windows 环境中使用 API 部署工作节点之前,您必须:
- 已部署具有 RaaS 的 SaltStack Config 环境。
- 已安装 Salt 主节点和 Salt 工作节点。
- 已部署 Windows 虚拟机。
过程
- 确认 Salt 主节点上的文件夹 etc/salt/cloud.deploy.d 包含以下文件。
注: 文件名中的 xxxx(例如 Salt-xxxx-readhat-8-x86_64-amd64.tar.gz)应与 Salt 主节点的版本相匹配。要验证 Salt 主节点的版本,请在 Salt 主节点上运行
salt-master -V 命令。
- 运行
pip3 install pypsexec smbprotocol
和 pip3 install impacket --ignore-installed
命令,安装库。
- 输入
salt saltmaster grains.get fqdn
命令以确定 Salt 主节点的 FQDN。
- 确认在 Windows 计算机的 C: \Windows\System32\drivers\etc\hosts 文件中配置了 Salt 主节点的 IP 和主机名/FQDN。
- 打开 PowerShell 并运行以下命令以打开所需的端口:
端口 |
命令 |
445 |
New-NetFirewallRule -Name "SMB445" - DisplayName "SMB445" -Protocol TCP - LocalPort 445 Set-Item (dir wsman:\localhost\Listener*\Port - Recurse).pspath 445 -Force Restart-Service winrm |
4505-4506 |
netsh advfirewall firewall add rule name="Salt" dir=in action=allow protocol=TCP localport=4505-4506 |
- 运行 ping [FQDN] 命令,确保为 Salt 主节点配置该 FQDN。
- 输入以下 API 调用并使用适用于您环境的正确凭据:
from sseapiclient import APIClient
client = APIClient('https://<master-ip>', '<ssc-username>', '<sscpassword>', ssl_validate_cert=False)
client.api.minions.deploy_minion(
master_id = '<master-id>',
host_name_ip = '<prospective minion’s ip>',
os = ‘<prospective minion’s os>’,
minion_id = '<desired-minion-name-for-prospective-minion>',
username = '<ssh-username-for-prospective-minion>',
password = '<ssh-password-for-prospective-minion>',
)
deploy.minion 函数开始在 SSC 环境中运行。可以在 SSC 用户界面的“活动”选项卡中进行验证,也可以运行
python3 命令,然后再运行
client.api.minions.get_minio_deployments() 命令进行验证。
结果
工作节点已在 Windows 环境中通过 API 调用成功部署并配置。
下一步做什么
通过以下两种方法验证是否已成功部署工作节点:使用“运行命令”窗口对工作节点运行
test.ping 命令;或在 Salt 主节点命令窗口中运行
\* test.ping 和
\* test.versions 命令。