Salt Stack开源版安装报错求助:Yum与Bootstrap脚本异常
解决SaltStack安装时的访问被拒问题
你遇到的核心问题很明确:不管是直接通过yum安装repo包,还是用Bootstrap脚本,都卡在了访问SaltStack仓库被拒绝这一步,而且本地防火墙已经禁用,大概率是边界防火墙/网关拦截了请求,或者服务器的代理、安全策略在搞事情。下面是针对性的解决步骤:
1. 先确认网络连通性,定位拦截点
先拿curl或wget测试服务器能不能正常触达SaltStack的仓库地址,这能帮你实锤是不是边界防火墙的问题:
# 用curl查看详细连接过程 curl -v https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el7.noarch.rpm # 用wget检测是否能连通 wget --spider https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el7.noarch.rpm
- 如果返回连接超时或拒绝连接,那基本可以确定是边界防火墙/网关拦了
repo.saltstack.com的HTTPS(443端口)请求,得联系运维团队把这个域名加入白名单。 - 如果能拿到文件内容但有证书警告,那可能是本地证书信任问题,但你之前的错误是“access was denied”,这个可能性很低。
2. 检查服务器的代理设置
有些服务器会默认走全局代理,如果代理没有放行SaltStack的仓库地址,也会出现访问被拒:
- 先查看当前代理环境变量:
echo $http_proxy $https_proxy
- 如果有代理设置,要么临时取消代理再试安装:
unset http_proxy https_proxy
要么找代理管理员把repo.saltstack.com加入代理白名单。
3. 换国内镜像源绕开拦截
如果边界防火墙暂时没法开放权限,可以试试国内的SaltStack镜像源(比如阿里云镜像),步骤如下:
- 下载国内的repo文件到本地:
wget -O /etc/yum.repos.d/saltstack.repo https://mirrors.aliyun.com/saltstack/yum/redhat/salt-repo-latest-2.el7.noarch.rpm
- 替换repo文件里的源地址:
sed -i 's/repo.saltstack.com/mirrors.aliyun.com\/saltstack/g' /etc/yum.repos.d/saltstack.repo
- 执行yum安装:
yum install salt-minion salt-master -y
4. 排查SELinux的拦截可能
虽然你关了防火墙,但SELinux有时候也会悄悄拦网络请求,先临时关闭试试:
setenforce 0
如果安装成功了,再考虑永久关闭SELinux(编辑/etc/selinux/config,把SELINUX=enforcing改成SELINUX=disabled,重启服务器生效)。
5. 离线安装绕开网络限制
如果以上方法都走不通,那就手动下载repo包离线安装:
- 在能正常访问外网的机器上下载repo包:
wget https://repo.saltstack.com/yum/redhat/salt-repo-latest-2.el7.noarch.rpm
- 通过scp传到目标服务器:
scp salt-repo-latest-2.el7.noarch.rpm 你的用户名@服务器IP:/tmp/
- 在目标服务器本地安装repo包,再装SaltStack:
yum localinstall /tmp/salt-repo-latest-2.el7.noarch.rpm -y yum install salt-minion salt-master -y
内容的提问来源于stack exchange,提问作者user2658628
相关产品推荐
相关产品推荐

