此使用案例的目標是透過將 Linux 虛擬機器連線到 SaltStack Config 環境,以程式設計方式在部屬節點上安裝 Salt 部屬節點服務。

必要條件

在 Linux 環境中使用 API 部署部屬節點之前,您必須:
  • 具有已部署 RaaS 的 SaltStack Config 環境。
  • 已安裝 Salt 主節點和 Salt 部屬節點。
  • 已部署 Linux 虛擬機器。

程序

  1. 確認 Salt 主節點上的資料夾 etc/salt/cloud.deploy.d 包含以下檔案。
    Salt 主節點上 cloud.deploy.d 目錄中所需檔案的清單

    如果看不到這些檔案,請連絡支援。

    備註: 檔案名稱中的 xxxx (例如 salt-xxxx-redhat-8-x86_64-amd64.tar.gz) 應與 Salt 主節點的版本相符。若要驗證 Salt 主節點的版本,請在 Salt 主節點上執行 salt-master -V 命令。
  2. 如果您的環境是氣隙環境,請完成以下步驟:
    1. 開啟 /etc/raas/raas 下的 RaaS 組態檔。
    2. 將以下行新增到該組態檔:
      minion_deployment:
        airgap_install: true
    3. 使用 service raas restart 命令重新啟動 RaaS 服務。
    備註: 如果您使用的是強化 Linux 虛擬機器,則在某些情況下,無法從虛擬機器上的 /tmp 執行指令碼。
    • 如果您使用的是 vRA Cloud Assembly 8.10.2 版或更高版本:將 additionlAuthParams 內容新增至雲端範本中的 Salt 資源。如需詳細資訊,請參閱〈將 SaltStack Config 資源新增到雲端範本〉
      additionalAuthParams:
        profile:
          tmp_dir: /var/cache/salt
    • 如果您使用的是 vRA Cloud Assembly 8.10.1 版或更低版本:利用以下內容修改 /etc/salt/cloud.providers.d/ssc_saltify_provider.conf 檔案
      ssc_saltify_provider:
        driver: saltify
        tmp_dir: /var/cache/salt
      如果此組態檔不存在,請建立該檔案並新增上述設定。
  3. 若要確定 Salt 主節點的 FQDN,請在 Salt 主節點的終端機中執行 salt saltmaster grains.get fqdn 命令。
  4. 執行 ping [FQDN] 命令,確保為 Salt 主節點設定該 FQDN。
    在 Linux 機器上執行 ping FQDN 命令的結果
  5. 若要開啟 Python,請執行 python3
  6. 使用 SSEAPI 用戶端執行以下 API 呼叫並使用適用於您環境的正確認證:
    from sseapiclient import APIClient
    
    client = APIClient('https://<master-ip>', '<ssc-username>', '<sscpassword>', ssl_validate_cert=False)
    
    
    client.api.minions.deploy_minion(
    
     master_id = '<master-id>',
    
     host_name_ip = '<prospective minion’s ip>',
    
     os = ‘<prospective minion’s os>’,
    
     minion_id = '<desired-minion-name-for-prospective-minion>',
    
     username = '<ssh-username-for-prospective-minion>', 
    
     password = '<ssh-password-for-prospective-minion>',
    
    )

    deploy.minion 函數開始在 SaltStack Config 環境中執行。您可以在 SaltStack Config 使用者介面的活動索引標籤中驗證工作是否正在執行。

    備註: 如果您要從 vRA 部署部屬節點,則此 API 呼叫由 vRA 執行。

結果

部屬節點已在 Linux 環境中透過 API 呼叫成功部署並設定。

下一步

透過以下兩種方式驗證是否已成功部署部屬節點:使用 執行命令視窗對部屬節點執行 test.ping 命令;或在 Salt 主節點命令視窗中執行 \* test.ping\* test.versions 命令。