You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

将Salt Master配置为自身Minion时出现认证超时及密钥未同步问题求助

将Salt Master配置为自身Minion时出现认证超时及密钥未同步问题求助

我来帮你排查这个把Salt Master同时作为自身Minion时遇到的认证超时和密钥同步问题,结合你给出的日志和操作细节,咱们一步步来定位解决:

  • 检查Minion核心配置
    先确认/etc/salt/minion里的关键参数:

    • 确保master: 127.0.0.1配置正确,若Master修改过默认端口,还要同步设置master_port: 4506(默认值可省略)
    • 建议明确设置id字段,比如和Master的主机名一致,避免身份识别混乱
      配置修改后,用系统服务重启Minion更稳定:systemctl restart salt-minion(替代salt-minion &的后台启动方式)
  • 验证Master的监听状态
    打开/etc/salt/master检查interface配置,确保它绑定了0.0.0.0(允许所有地址)或127.0.0.1(仅本地),如果绑定了外部IP,本地Minion将无法通过回环地址连接。
    用命令检查端口监听情况:ss -tulpn | grep salt,确认4505(发布端口)和4506(认证端口)在127.0.0.1上有正常监听。

  • 排查连通性与防火墙拦截
    你遇到的认证超时,大概率是Minion无法连接到Master的认证端口:

    • 手动测试连通性:nc -zv 127.0.0.1 4506,如果显示连接失败,说明端口未开放或被防火墙拦截
    • 检查Ubuntu的ufw防火墙,添加本地端口允许规则:ufw allow in from 127.0.0.1 to any port 4505,4506,之后重启ufw生效:ufw reload
  • 重置密钥并重新触发认证
    若密钥文件损坏或未正常生成,可尝试重置:

    1. 停止Minion服务:systemctl stop salt-minion
    2. 删除Minion旧密钥文件:rm -rf /etc/salt/pki/minion/*
    3. 重启Minion服务:systemctl start salt-minion
    4. 在Master端运行salt-key -L,查看是否出现Minion的密钥请求
    5. 若仍无显示,查看Minion日志/var/log/salt/minion,检查是否有权限问题(/etc/salt/pki/minion目录权限应为root:salt,权限值750)
  • 分析Master日志细节
    你提到的publish server binding pub to var/run/salt/master/master_event_pub.ipc是正常的事件发布绑定信息,需要重点查看/var/log/salt/master中是否有Minion认证请求的相关记录:

    • 如果没有认证请求记录,说明Minion未成功发送请求,回到连通性排查步骤
    • 如果有认证失败记录,根据具体错误提示(比如密钥不匹配、权限问题)针对性解决

备注:内容来源于stack exchange,提问作者Urmila Bhartal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 09:43:13