一.把执行结果存储到mysql服务器
-
在master端向minion端推送之后,minion端会保存推送信息24小时,可是为了日后便于查看推送的信息,我们应该将这些信息长期存储起来,而存放在数据库中是个不错的选择
-
saltstack把执行的结果保存到mysql中,以便进行命令安全审计
-
mysql负责存储数据,mysql-python负责收集数据
-
master需要安装mysql和MySQL-python,minion端安装MySQL-python
原理图如下:
minion与master通信时将数据返回给master的同时,然后通过MySQL-python将数据返回给相应的数据存储系统。
部署如下:
实验环境:
主机名(IP) | 服务 |
---|---|
server1(172.25.254.1) | master,mysql,MySQL-python(master_job_cache用到) |
server2(172.25.254.2) | minion ,MySQL-python |
server3(172.25.254.3) | minion,MySQL-python |
1.在server1上安装数据库,开启数据库并且进行登陆授权
[root@server1 ~]# yum install -y MySQL-python
[root@server1 salt]# yum install -y mariadb
[root@server1 salt]# yum install -y mariadb-server
[root@server1 ~]# systemctl start mariadb
[root@server1 salt]# mysql 登陆数据库进行授权
MariaDB [(none)]> grant all on salt.* to salt@'%' identified by 'westos'; 对所有主机进行授权
2.在server2上安装MySQL-python,并且添加需要备份数据的数据库,并且重启服务
[root@server2 ~]# yum install -y MySQL-python
[root@server2 ~]# vim /etc/salt/minion ##添加操作数据库
mysql.host: '172.25.254.1'
mysql.user: 'salt'
mysql.pass: 'westos'
mysql.db: 'salt'
mysql.port: 3306
[root@server2 ~]# systemctl restart salt-minion
3.在server1上导入数据库salt
[root@server1 ~]# vim add.sql
文件编辑内容如下:
CREATE DATABASE `salt`
DEFAULT CHARACTER SET utf8
DEFAULT COLLATE utf8_general_ci;
USE `salt`;
--
-- Table structure for table `jids`
--
DROP TABLE IF EXISTS `jids`;
CREATE TABLE `jids` (
`jid` varchar(255) NOT NULL,
`load` mediumtext NOT NULL,
UNIQUE KEY `jid` (`jid`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;
CREATE INDEX jid ON jids(jid) USING BTREE; 删除索引,否则后面的步骤会有冲突(需要删除该行内容)
--
-- Table structure for table `salt_returns`
--
DROP TABLE IF EXISTS `salt_returns`;
CREATE TABLE `salt_returns` (
`fun` varchar(50) NOT NULL,
`jid` varchar(255) NOT NULL,
`return` mediumtext NOT NULL,
`id` varchar(255) NOT NULL,
`success` varchar(10) NOT NULL,
`full_ret` mediumtext NOT NULL,
`alter_time` TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
KEY `id` (`id`),
KEY `jid` (`jid`),
KEY `fun` (`fun`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;
--
-- Table structure for table `salt_events`
--
DROP TABLE IF EXISTS `salt_events`;
CREATE TABLE `salt_events` (
`id` BIGINT NOT NULL AUTO_INCREMENT,
`tag` varchar(255) NOT NULL,
`data` mediumtext NOT NULL,
`alter_time` TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
`master_id` varchar(255) NOT NULL,
PRIMARY KEY (`id`),
KEY `tag` (`tag`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;
[root@server1 ~]# mysql < add.sql
4.查看server2及其server2上的返回数据库的模块是否正常
5.在master执行简单的操作并且登录salt数据库查看数据是否同步
[root@server1 ~]# mysql
MariaDB [(none)]> show databases;
MariaDB [(none)]> use salt
MariaDB [salt]> show tables;
MariaDB [salt]> select * from salt_returns; 发现数据库已经记录在数据库
二.master_job_cache
实现master直连数据库,有master将数据同步给mysql
原理图如下:
- 优点:外部缓存系统只需要维护单个连接。这对数据库和类似系统是首选。
-
缺点:在Salt Master上增加了额外的载。
部署如下:
1.编辑server1上的master的配置文件添加master_job_cache及其相应的信息
[root@server1 ~]# vim /etc/salt/master
文件编辑内容如下:
master_job_cache: mysql
mysql.host: 'localhost'
mysql.user: 'salt'
mysql.pass: 'westos'
mysql.db: 'salt'
mysql.port: 3306
2.登录数据库进行重新授权,并且使用密码登录salt数据库
3.在server1上安装MySQL-python,并且重启master
[root@server1 ~]# yum install -y MySQL-python
[root@server1 ~]# systemctl restart salt-master
4.执行相应的命令并进入数据库进行查看
发现数据存储成功
在上述实验中并没有在server3上安装MySQL-python但是同步信息时在数据库上发现了server3的数据,而在没有进行master_job_cacha时只是同步了server2(MySQL-python)上的数据,则说明如果在master上安装了MySQL-python直接同步minion的数据信息的,可以进行相应的验证如下:
1.在server3上注释掉已经添加的主数据库master,并重启minion
[root@server2 ~]# vim /etc/salt/minion
[root@server2 ~]# systemctl restart salt-minion
2.在server1上执行相应的命令并且登录数据库进行查看发现数据还是同步到了数据库
上述问题就可以证明如果在master端配置了MySQL-python之后是不需要在minion上配置minion的配置文件添加mysql服务器的相应信息并且也不用在minion端安装MySQL-python,因为是直接通过master将数据同步给数据库的。