默认联系方法

除非有特定需求,否则建议使用 Salt 协议的默认联系方法。 默认情况下,将部署 Salt Bundle 实现(venv-salt-minion)。 有关 Salt 的一般信息,请参见 Salt Guide Overview

默认联系方法 (Default) 是最佳的扩展方法。 所有新的 SUSE Multi-Linux Manager 功能均受支持。

所谓的传统联系协议在 SUSE Multi-Linux Manager 5.0 及更高版本中不再受支持。 在从 SUSE Multi-Linux Manager 4 升级到 5 之前,任何现有的传统客户端,包括传统代理,必须迁移到 Salt 或替换为 Salt 代理。

有关将传统 SUSE Multi-Linux Manager 4 客户端迁移到 Salt 客户端的更多信息,请参见 https://documentation.suse.com/suma/4.3/en/suse-manager/client-configuration/contact-methods-migrate-traditional.html

软件更新通常是从服务器推送到客户端的。 连接是从客户端发起的。 这意味着您必须在服务器上打开端口,而不是在客户端上。 Salt 客户端也称为 Salt minions。 SUSE Multi-Linux Manager 服务器在每个客户端上安装一个守护程序。

如果您需要在断开连接设置中使用 Salt 客户端,可以将 SSH Push 配置为联系方法。 使用此联系方法,客户端可以位于称为 DMZ 的防火墙保护区域中。 有关 SSH Push 的更多信息,请参见 SSH 推送联系方法

1. 初始配置细节

Salt 有自己的数据库来保存 minions 的密钥。这需要与 SUSE Multi-Linux Manager 数据库保持同步。 一旦在 Salt 中接受密钥,SUSE Multi-Linux Manager 中的入职流程就开始。

入职流程将通过在 SUSE Multi-Linux Manager 数据库中搜索 minion_idmachine-id 来查找现有系统。 根据结果,可能出现以下情况:

  • 如果未找到任何系统,则会创建新系统。

  • 如果找到包含 minion_idmachine-id 的项,则会迁移该系统以与新系统匹配。

  • 如果找到匹配这两项的系统,并且它们不是同一个系统,则会中止初始配置并显示错误。

  • 在这种情况下,管理员需要至少去除一个系统来解决冲突。