마스터 검증 지문에 클라이언트 설정
매우 안전한 네트워크 구성에서는 Salt 클라이언트가 특정 마스터에 연결되고 있는지 확인하고 싶을 수 있습니다. 클라이언트에서 마스터로의 검증을 설정하려면 Salt 미니언 구성 파일 내에 마스터의 지문을 입력하는 것으로 시작하십시오:
-
/etc/salt/minion.d/custom.conf클라이언트에서 클래식 Salt 미니언을 사용하는 경우 또는 -
/etc/venv-salt-minion/minion.d/custom.conf클라이언트에서 Salt 번들을 사용하는 경우
그리고 다음 절차를 따릅니다.
|
서버 컨테이너 내부의 셸에 액세스하려면 컨테이너 호스트에서 `mgrctl term`을 실행합니다. |
절차 클라이언트에 마스터의 지문 추가
-
마스터의 명령 프롬프트에서 루트 사용자로 다음 명령을 사용하여
master.pub지문을 찾으십시오:salt-key -F master
클라이언트에서
/etc/salt/minion.d/custom.conf또는/etc/venv-salt-minion/minion.d/custom.conf구성 파일을 엽니다. 예제 지문을 대체하여 마스터의 지문을 입력하기 위해 이 줄을 추가하십시오:master_finger: 'ba:30:65:2a:d6:9e:20:4f:d8:b2:f3:a7:d4:65:11:13'
-
서비스를 다시 시작합니다. salt-minion의 경우 다음을 실행하십시오:
systemctl restart salt-minion
-
또는 venv-salt-minion의 경우 다음을 실행합니다.
systemctl restart venv-salt-minion
Salt 번들에 대한 자세한 내용은 Salt Bundle를 참조하십시오.
클라이언트에서 보안 구성에 대한 정보는 https://docs.saltproject.io/en/latest/ref/configuration/minion.html.을 참조하십시오.