首页 > 代码库 > salt 常用命令整理

salt 常用命令整理

salt 常用命令整理

***********模块***********查看模块列表modulesalt ‘minion‘ sys.list_modules查看指定module的function用法salt ‘minion‘ sys.list_functions file查看指定模块的详细用法salt ‘minion‘ sys.doc cmd***********模块使用说明***********查看配置管理state模块列表salt ‘minion‘ sys.list_state_modules查看配置管理sate列表指定模块所有方法列表salt ‘minion‘ sys.list_state_functions svn查看配置管理state列表指定模块详细用法salt ‘minion‘ sys.state_doc file查看配置管理state列表指定模块的方法分支salt ‘minion‘ sys.state_doc file.managed***********pillar变量***********查看主机对应的所有pillar变量值salt ‘*‘ pillar.datasalt ‘*‘ pillar.items查看主机对应的多个pillar变量值salt ‘*‘ pillar.item roles appname修改pillar值后需要刷新pillar数据salt ‘*‘ saltutil.refresh_pillar查看pillar模块详细用法,其他类似salt ‘minion‘ sys.doc pillar查看pillar的相关方法salt ‘minion‘ sys.list_functions pillar"""shuke:    - pillar.data    - pillar.ext    - pillar.get    - pillar.item    - pillar.items    - pillar.raw"""***********grains变量***********查看模块用法salt ‘minion‘ sys.list_functions grains查看item项salt ‘minion‘ grains.ls查看所有iteamssalt ‘minion‘ grains.items获得某个item值salt ‘minion‘ grains.get os同步_grains目录下的py脚本至minionsalt ‘minion‘ saltutil.sync_all如果py模块有修改,修改后进行重载salt ‘minion‘ sys.reload_modules***********minions在线状态***********查看所有minion状态salt-run manage.status查看所有minion在线状态salt-run manage.up查看所有minion不在线状态salt-run manage.down***********key管理***********salt-key 密钥管理,通常在master端执行salt-key [options]salt-key -L              ##查看所有minion-keysalt-key -a <key-name>   ##接受某个minion-keysalt-key -d <key-name>   ##删除某个minion-keysalt-key -A              ##接受所有的minion-keysalt-key -D              ##删除所有的minion-key***********salt-call相关***********salt-call 该命令通常在minion上执行,minion自己执行可执行模块,不是通过master下发jobsalt-call [options] <function> [arguments]salt-call test.ping           			##自己执行test.ping命令salt-call cmd.run ‘ifconfig‘  			##自己执行cmd.run函数***********文件分发***********salt-cp 分发文件到minion上,不支持目录分发,通常在master运行salt-cp [options] ‘<target>‘ SOURCE DESTsalt-cp ‘*‘ testfile.html /tmpsalt-cp ‘test*‘ index.html /tmp/a.htmlsalt ‘S1_0_001_Room‘ cp.get_dir salt://package /tmp -v  同步目录salt ‘S1_0_001_Room‘ cp.get_file salt://package/minions.tar.gz /tmp/minions.tar.gz gzip=5    同步文件**********其他***********salt-run jobs.active            #查看所有minion当前正在运行的jobssalt ‘*‘ saltutil.running       # 查看正在运行的任务,找到jidsalt ‘*‘ saltutil.kill_job jid  # 根据jid杀掉任务salt ‘*‘ saltutil.clear_cache   # 清除minion缓存执行单个命令salt ‘minion‘ cmd.run ‘ps -ef | grep mongod‘测试单个sls模块salt ‘minion‘ state.sls nginx test=True执行前进行测试salt ‘minion‘ state.highstate test=True在所有minion上执行状态:salt ‘minion‘ sate.highstate获取执行jib任务的md5值salt ‘minion‘ hashutil.md5_digest 20170202150211366486low数据可以使用state.show_lowstate方法查看salt ‘minion‘ state.show_lowstate --out yamlHigh State数据可以使用state.show_hoghstate方法查看salt ‘minion‘ state.show_highstate --out yaml#查看highstatesalt ‘minion‘ state.show_highstate#查看lowdatasalt ‘minion‘ state.show_lowstate#执行所有top.slssalt ‘*‘ state.apply#执行指定环境下top.slssalt ‘*‘ state.apply saltenv=dev注:name:要执行的命令,记住该命令将会在salt-minion的路径和权限下执行onlyif:用于检查的命令,仅当``onlyif``选项指向的命令返回true时才执行name定义的命令unless:用于检查的命令,仅当``unless``选项指向的命令返回false时才执行name指向的命令查看wyd用户下进程salt -N ‘Z1_S2‘ cmd.run ‘su -c "ps -u wyd | grep -v top | grep -v bash | grep -v sshd | grep -v grep | grep -v ps | grep -v CMD " wyd‘state中(钩子函数)requisiterequisite:require/watch/onchanges/onfail/use/prereq/require_in(反转)========Targeting Minion=======#Glob(默认)salt ‘*‘ test.pingsalt \* test.ping#PCRE 正则表达式salt -E ‘^[m|M]in.[e|o|u]n$‘ test.ping = salt -E ‘^[mM]in.[eou]n$‘ test.ping#listsalt -L web1,web2,db1 test.ping#Subnetsalt -S 192.168.1.100 test.pingsalt -S 192.168.0.0/16 test.ping#Grainsalt -G ‘os:ubuntu‘ test.pingsalt -G ‘os_family:Debian‘ test.pingsalt -G ‘ip_interfaces:eth0:192.168.1.100‘ test.pingsalt -G ‘ipv6:::1‘ test.pingsalt --grain-pcre ‘os:red(hat|flag)‘ test.ping#Pillarsalt -I ‘my_var:my_val‘ test.ping#混合(Compound)salt -C ‘G@os:Ubuntu,I@role:web,S@192.168.1.100/24‘ test.pingsalt -C ‘min* or *ion‘ test.pingsalt -C ‘web* or *qa,G@os:Arch‘ test.ping#Nodegroupsalt -N webdev test.ping添加计划任务salt ‘S1_*_Center‘ cron.set_job root   ‘0‘ ‘5‘ ‘*‘ ‘*‘ ‘*‘  ‘/usr/sbin/logrotate -vf /etc/logrotate.d/acl >/tmp/cutacl_log 2>&1‘ identifier=cutacl删除计划任务salt -C ‘E@S1_(10001|10002|10003)_*‘ cron.rm_job wyd ‘cd /data/wyd/game_server_1.2.0/log;find . -type f -mtime +15 -name "*.log*" -exec rm -rf {} \; 2>&1‘ identifier=‘clear log‘相关URL:http://blog.csdn.net/death_kada/article/details/48547271http://blog.csdn.net/cnweike/article/details/12746399 pillar

 

完善中......

 

salt 常用命令整理