salt-master: Este contêiner configura uma instância de salt-master, a configuração já aceita automaticamente os minions que apontarem para o ip do servidor Salt e também já habilita a API do salt na porta 8000.
$ docker run --net dockerTI --ip <ip_saltmaster> --hostname saltmaster --name saltmaster -v /etc/salt/master.d:/etc/salt/masterd.d -v /srv/salt:/srv/salt -p 8000:8000 -ti tiusjc/saltmaster:buster /bin/bash
$ docker exec saltmaster /bin/bash -c "salt-run salt.cmd test.ping"
# curl -sS http://<ip_saltmaster>:8000/login -c ~/cookies.txt -H 'Accept: application/json' \
-d username=saltdev -d password=saltdev -d eauth=pam
{
"return": [
{
"perms": [
".*"
],
"start": 1446379166.406894,
"token": "4072d45939ad1a33ffbe0565ec7d15d0cf2e24c2",
"expire": 1446422366.406895,
"user": "saltdev",
"eauth": "pam"
}
]
}
$ curl -sS http://<ip_saltmaster>:8000 -b ~/cookies.txt -H 'Accept: application/json' -d client=local \
-d tgt='*' -d fun=cmd.run -d arg="uptime"
saltstack-master: Expõe a porta 8000/tcp ( SEM SSL ) para consumir salt-api através de sua interface HTTP.
AVISO : suas credenciais viajam em texto sem formatação.
salt-master: funciona com o módulo de autenticação PAM. Um usuário saltdev e senha saltdev foi adicionado ao contêiner.
Você deve gravar arquivos de states no /srv/salt no host do contêiner.
Content type
Image
Digest
Size
102.4 MB
Last updated
over 6 years ago
docker pull tiusjc/saltmaster