所以我的任务是将一些服务器迁移到 AWS。其中一台服务器是Salt Master。
经调查,所有 Salt Minion 都使用 DNS 名称而不是 IP 地址连接到 Master,因此从连接的角度来看,我只需更改 Master 的 FQDN 的 A 记录。
但是,我知道 Master 和 Minions 在它们之间交换一些密钥以进行身份验证。
我如何移动Master但保持关联?将整个/etc/salt
目录复制到新的 Master 就足够了吗?
所以我的任务是将一些服务器迁移到 AWS。其中一台服务器是Salt Master。
经调查,所有 Salt Minion 都使用 DNS 名称而不是 IP 地址连接到 Master,因此从连接的角度来看,我只需更改 Master 的 FQDN 的 A 记录。
但是,我知道 Master 和 Minions 在它们之间交换一些密钥以进行身份验证。
我如何移动Master但保持关联?将整个/etc/salt
目录复制到新的 Master 就足够了吗?
是的,复制
/etc/salt
目录并将新主机命名为与旧主机相同的名称(可能是“salt”)就足够了。该目录
/etc/salt
包含您可能需要的所有信息,以及/etc/salt/pki
目录中的键。您可能应该确保版本至少在旧部署和新部署之间匹配。配置文件是自记录的,并且经常更新。