Cómo hacer que Salt Minion genere nuevas claves

13

Estoy jugando con sal y cuál es mi problema al lanzar una instancia de Amazon EC2. Los resultados de AMI son las mismas claves de minion. ¿Cómo actualizo un súbdito individual para obtener su nueva identidad (clave)?

James Lin
fuente

Respuestas:

20
  1. Detén el servicio de minion.

    service salt-minion stop
    
  2. Eliminar identidad anterior

    rm /etc/salt/pki/minion/minion.pem
    rm /etc/salt/pki/minion/minion.pub
    cat /dev/null > /etc/salt/minion_id
    
  3. Asegúrese de que la sal comience al inicio

    chkconfig salt-minion on
    
  4. Crea tu nuevo AMI

user325017
fuente
0

Basado en la respuesta del usuario 325017.

Lo adapté para Ubuntu Bionic Beaver 18.04, ya que tiene systemd:

#!/usr/bin/env bash

systemctl stop salt-minion
rm /etc/salt/pki/minion/minion.pem
rm /etc/salt/pki/minion/minion.pub
cat /dev/null > /etc/salt/minion_id
systemctl enable salt-minion
systemctl start salt-minion
sdkks
fuente
-1

Siguiendo la respuesta @ user325017 para Windows, modifique el paso 2 con:

Eliminar C: \ salt \ conf \ pki \ minion \ minion.pem Eliminar C: \ salt \ conf \ pki \ minion \ minion.pub Edite c: \ salt \ conf \ minion y actualice la línea con "id:"

raider33
fuente
Esto debería ser un comentario a la respuesta a la que te refieres.
zagrimsan