将Salt Master配置为自身Minion时出现认证超时及密钥未同步问题求助
将Salt Master配置为自身Minion时出现认证超时及密钥未同步问题求助
我来帮你排查这个把Salt Master同时作为自身Minion时遇到的认证超时和密钥同步问题,结合你给出的日志和操作细节,咱们一步步来定位解决:
检查Minion核心配置
先确认/etc/salt/minion里的关键参数:- 确保
master: 127.0.0.1配置正确,若Master修改过默认端口,还要同步设置master_port: 4506(默认值可省略) - 建议明确设置
id字段,比如和Master的主机名一致,避免身份识别混乱
配置修改后,用系统服务重启Minion更稳定:systemctl restart salt-minion(替代salt-minion &的后台启动方式)
- 确保
验证Master的监听状态
打开/etc/salt/master检查interface配置,确保它绑定了0.0.0.0(允许所有地址)或127.0.0.1(仅本地),如果绑定了外部IP,本地Minion将无法通过回环地址连接。
用命令检查端口监听情况:ss -tulpn | grep salt,确认4505(发布端口)和4506(认证端口)在127.0.0.1上有正常监听。排查连通性与防火墙拦截
你遇到的认证超时,大概率是Minion无法连接到Master的认证端口:- 手动测试连通性:
nc -zv 127.0.0.1 4506,如果显示连接失败,说明端口未开放或被防火墙拦截 - 检查Ubuntu的ufw防火墙,添加本地端口允许规则:
ufw allow in from 127.0.0.1 to any port 4505,4506,之后重启ufw生效:ufw reload
- 手动测试连通性:
重置密钥并重新触发认证
若密钥文件损坏或未正常生成,可尝试重置:- 停止Minion服务:
systemctl stop salt-minion - 删除Minion旧密钥文件:
rm -rf /etc/salt/pki/minion/* - 重启Minion服务:
systemctl start salt-minion - 在Master端运行
salt-key -L,查看是否出现Minion的密钥请求 - 若仍无显示,查看Minion日志
/var/log/salt/minion,检查是否有权限问题(/etc/salt/pki/minion目录权限应为root:salt,权限值750)
- 停止Minion服务:
分析Master日志细节
你提到的publish server binding pub to var/run/salt/master/master_event_pub.ipc是正常的事件发布绑定信息,需要重点查看/var/log/salt/master中是否有Minion认证请求的相关记录:- 如果没有认证请求记录,说明Minion未成功发送请求,回到连通性排查步骤
- 如果有认证失败记录,根据具体错误提示(比如密钥不匹配、权限问题)针对性解决
备注:内容来源于stack exchange,提问作者Urmila Bhartal
相关产品推荐
相关产品推荐

