salstack中将执行结果存储到mysql数据库的实现

需求

  • master推送信息给minion端,minion会保存24小时,为了日后便于查看推送的信息,防止minion端故障给我们带来的信息丢失以及不便,我们应该将这些信息长期存储起来,如果要存储自然存储到mysql数据库是首选。 saltstack把执行的结果保存到mysql中,以便进行命令安全审计
  • mysql负责存储数据,mysql-python负责收集数据
  • master需要安装mysql和MySQL-python,minion端安装MySQL-python

实现

实验说明:

serverIP角色服务
server1172.25.3.1mastermysql,MySQL-pythoh
server2172.25.3.2minionMySQL-python
server3172.25.3.3minionMySQL-python

方法一

方法原理

  • 当配置外部作业缓存时,数据像往常一样返回salt master上的缺省作业缓存,然后使用在salt minion上运行的 Salt returne模块将结果发送到外部作业缓存。

  • minion与master通信时将数据返回给master的同时,然后通过MySQL-python将数据返回给相应的数据存储系统。

原理:
在这里插入图片描述

具体实现

在server1:
(1)下载好mariadb,MySQL-python

[root@server1 ~]# rpm -q MySQL-python  ##MySQL-python已安装
MySQL-python-1.2.5-1.el7.x86_64

在这里插入图片描述(2)创建salt对应存储的数据库,并指定用户授权

[root@server1 ~]# vim  salt.sql 
 CREATE DATABASE  `salt`
  DEFAULT CHARACTER SET utf8
  DEFAULT COLLATE utf8_general_ci;

USE `salt`;

--
-- Table structure for table `jids`
--

DROP TABLE IF EXISTS `jids`;
CREATE TABLE `jids` (
  `jid` varchar(255) NOT NULL,
  `load` mediumtext NOT NULL,
  UNIQUE KEY `jid` (`jid`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

--
-- Table structure for table `salt_returns`
--

DROP TABLE IF EXISTS `salt_returns`;
CREATE TABLE `salt_returns` (
  `fun` varchar(50) NOT NULL,
  `jid` varchar(255) NOT NULL,
  `return` mediumtext NOT NULL,
  `id` varchar(255) NOT NULL,
  `success` varchar(10) NOT NULL,
  `full_ret` mediumtext NOT NULL,
  `alter_time` TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
  KEY `id` (`id`),
  KEY `jid` (`jid`),
  KEY `fun` (`fun`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

--
-- Table structure for table `salt_events`
--

DROP TABLE IF EXISTS `salt_events`;
CREATE TABLE `salt_events` (
`id` BIGINT NOT NULL AUTO_INCREMENT,
`tag` varchar(255) NOT NULL,
`data` mediumtext NOT NULL,
`alter_time` TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
`master_id` varchar(255) NOT NULL,
PRIMARY KEY (`id`),
KEY `tag` (`tag`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

[root@server1 ~]# mysql -p < salt.sql  ##salt数据库的导入
Enter password:
[root@server1 ~]# mysql -p
Enter password:
MariaDB [(none)]> grant all on salt.* to salt@'%' identified by 'salt';
Query OK, 0 rows affected (0.00 sec)

在这里插入图片描述
在minion端:

(1)下载MySQL-python

[root@server2 ~]# rpm -q MySQL-python
MySQL-python-1.2.5-1.el7.x86_64

(2)修改配置文件 ,允许执行结果返回数据库

[root@server2 ~]# vim /etc/salt/minion

888 return: mysql

896 mysql.host: '172.25.3.1'
897 mysql.user: 'salt'
898 mysql.pass: 'salt'
899 mysql.db: 'salt'
900 mysql.port: '3306'

[root@server2 ~]# systemctl restart salt-minion  ##重启服务

在这里插入图片描述
(3)远程登录数据库,测试数据库连通性

[root@server2 ~]# mysql -usalt -p -h 172.25.3.1
Enter password:
MariaDB [(none)]> show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| salt               |
+--------------------+

在这里插入图片描述在server1测试

[root@server1 ~]# salt server2 test.ping
server2:
    True
    
[root@server1 ~]# mysql -uroot -p
Enter password: 
MariaDB [(none)]> select * from salt.salt_returns;

在这里插入图片描述
在这里插入图片描述

方法二

方法原理

  • master_job_cache;minion与master通信时将数据返回给master;master直连数据库,由master将数据同步给mysql

  • 优点:外部缓存系统只需要维护单个连接。这对数据库和类似系统是首选。

  • 缺点:在Salt Master上增加了额外的负载。

  • 这种方式只用在master端进行操作,需要在master端同时安装mysql与mysql-python。

原理:
在这里插入图片描述

具体实现

在server1(master端)

(1)下载安装好mysql、MySQL-python

[root@server1 ~]# rpm -q mariadb
mariadb-5.5.52-1.el7.x86_64
[root@server1 ~]# rpm -q MySQL-python
MySQL-python-1.2.5-1.el7.x86_64

(2)修改主配置文件,直连数据库

[root@server1 ~]# vim /etc/salt/master
1299 master_job_cache: mysql
1300 mysql.host: '172.25.3.1'
1301 mysql.user: 'salt'
1302 mysql.pass: 'salt'
1303 mysql.db: 'salt'
1304 mysql.port: 3306
[root@server1 ~]# systemctl restart salt-master  ##修改主配置文件,重启服务

(3)建立数据库并对salt用户数据库授权
由于在方法一已经导入salt数据库在这里就不再创建数据库,只需修改权限;需要允许本地的登录

[root@server1 ~]# mysql -uroot -p
Enter password: 
MariaDB [(none)]> grant select on  salt.* to salt@'localhost' identified by 'salt';
MariaDB [(none)]> flush  privileges;

在这里插入图片描述测试:

[root@server1 ~]# salt '*' test.ping
server2:
    True
server3:
    True
[root@server1 ~]# mysql -uroot -p
Enter password: 
MariaDB [(none)]> select * from salt.salt_returns;

在这里插入图片描述在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值