You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Salt Stack开源版安装报错求助:Yum与Bootstrap脚本异常

解决SaltStack安装时的访问被拒问题

你遇到的核心问题很明确:不管是直接通过yum安装repo包,还是用Bootstrap脚本,都卡在了访问SaltStack仓库被拒绝这一步,而且本地防火墙已经禁用,大概率是边界防火墙/网关拦截了请求,或者服务器的代理、安全策略在搞事情。下面是针对性的解决步骤:

1. 先确认网络连通性,定位拦截点

先拿curl或wget测试服务器能不能正常触达SaltStack的仓库地址,这能帮你实锤是不是边界防火墙的问题:

# 用curl查看详细连接过程
curl -v https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el7.noarch.rpm
# 用wget检测是否能连通
wget --spider https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el7.noarch.rpm
  • 如果返回连接超时或拒绝连接,那基本可以确定是边界防火墙/网关拦了repo.saltstack.com的HTTPS(443端口)请求,得联系运维团队把这个域名加入白名单。
  • 如果能拿到文件内容但有证书警告,那可能是本地证书信任问题,但你之前的错误是“access was denied”,这个可能性很低。

2. 检查服务器的代理设置

有些服务器会默认走全局代理,如果代理没有放行SaltStack的仓库地址,也会出现访问被拒:

  • 先查看当前代理环境变量:
echo $http_proxy $https_proxy
  • 如果有代理设置,要么临时取消代理再试安装:
unset http_proxy https_proxy

要么找代理管理员把repo.saltstack.com加入代理白名单。

3. 换国内镜像源绕开拦截

如果边界防火墙暂时没法开放权限,可以试试国内的SaltStack镜像源(比如阿里云镜像),步骤如下:

  1. 下载国内的repo文件到本地:
wget -O /etc/yum.repos.d/saltstack.repo https://mirrors.aliyun.com/saltstack/yum/redhat/salt-repo-latest-2.el7.noarch.rpm
  1. 替换repo文件里的源地址:
sed -i 's/repo.saltstack.com/mirrors.aliyun.com\/saltstack/g' /etc/yum.repos.d/saltstack.repo
  1. 执行yum安装:
yum install salt-minion salt-master -y

4. 排查SELinux的拦截可能

虽然你关了防火墙,但SELinux有时候也会悄悄拦网络请求,先临时关闭试试:

setenforce 0

如果安装成功了,再考虑永久关闭SELinux(编辑/etc/selinux/config,把SELINUX=enforcing改成SELINUX=disabled,重启服务器生效)。

5. 离线安装绕开网络限制

如果以上方法都走不通,那就手动下载repo包离线安装:

  1. 在能正常访问外网的机器上下载repo包:
wget https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el7.noarch.rpm
  1. 通过scp传到目标服务器:
scp salt-repo-latest-2.el7.noarch.rpm 你的用户名@服务器IP:/tmp/
  1. 在目标服务器本地安装repo包,再装SaltStack:
yum localinstall /tmp/salt-repo-latest-2.el7.noarch.rpm -y
yum install salt-minion salt-master -y

内容的提问来源于stack exchange,提问作者user2658628

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.28 07:17:28