마스터 검증 지문에 클라이언트 설정

매우 안전한 네트워크 구성에서는 Salt 클라이언트가 특정 마스터에 연결되고 있는지 확인하고 싶을 수 있습니다. 클라이언트에서 마스터로의 검증을 설정하려면 Salt 미니언 구성 파일 내에 마스터의 지문을 입력하는 것으로 시작하십시오:

  • /etc/salt/minion.d/custom.conf 클라이언트에서 클래식 Salt 미니언을 사용하는 경우 또는

  • /etc/venv-salt-minion/minion.d/custom.conf 클라이언트에서 Salt 번들을 사용하는 경우

그리고 다음 절차를 따릅니다.

서버 컨테이너 내부의 셸에 액세스하려면 컨테이너 호스트에서 `mgrctl term`을 실행합니다.

절차 클라이언트에 마스터의 지문 추가
  1. 마스터의 명령 프롬프트에서 루트 사용자로 다음 명령을 사용하여 master.pub 지문을 찾으십시오:

    salt-key -F master

    클라이언트에서 /etc/salt/minion.d/custom.conf 또는 /etc/venv-salt-minion/minion.d/custom.conf 구성 파일을 엽니다. 예제 지문을 대체하여 마스터의 지문을 입력하기 위해 이 줄을 추가하십시오:

    master_finger: 'ba:30:65:2a:d6:9e:20:4f:d8:b2:f3:a7:d4:65:11:13'
  2. 서비스를 다시 시작합니다. salt-minion의 경우 다음을 실행하십시오:

    systemctl restart salt-minion
  3. 또는 venv-salt-minion의 경우 다음을 실행합니다.

    systemctl restart venv-salt-minion

Salt 번들에 대한 자세한 내용은 Salt Bundle를 참조하십시오.

클라이언트에서 보안 구성에 대한 정보는 https://docs.saltproject.io/en/latest/ref/configuration/minion.html.을 참조하십시오.