cara membuat garam-minion menghasilkan kunci baru

13

Saya bermain-main dengan garam dan apa masalah saya meluncurkan contoh dari Amazon EC2 AMI hasil kunci minion menjadi sama. Bagaimana cara menyegarkan antek individual untuk mendapatkan identitas (kunci) baru itu?

James Lin
sumber

Jawaban:

20
  1. Hentikan layanan antek.

    service salt-minion stop
    
  2. Hapus identitas lama

    rm /etc/salt/pki/minion/minion.pem
    rm /etc/salt/pki/minion/minion.pub
    cat /dev/null > /etc/salt/minion_id
    
  3. Pastikan garam akan mulai saat startup

    chkconfig salt-minion on
    
  4. Buat AMI baru Anda

pengguna325017
sumber
0

Berdasarkan jawaban user325017.

Saya mengadaptasi ini untuk Ubuntu Bionic Beaver 18.04, karena ia memiliki systemd:

#!/usr/bin/env bash

systemctl stop salt-minion
rm /etc/salt/pki/minion/minion.pem
rm /etc/salt/pki/minion/minion.pub
cat /dev/null > /etc/salt/minion_id
systemctl enable salt-minion
systemctl start salt-minion
sdkks
sumber
-1

Mengikuti @ user325017 jawaban untuk Windows, tweak langkah 2 dengan:

Hapus C: \ salt \ conf \ pki \ minion \ minion.pem Hapus C: \ salt \ conf \ pki \ minion \ minion.pub Edit c: \ salt \ conf \ minion, dan perbarui baris dengan "id:"

raider33
sumber
Ini harus menjadi komentar untuk jawaban yang Anda maksud.
zagrimsan