【问题标题】:Failing in salt-apisalt-api 失败
【发布时间】:2018-05-25 07:09:35
【问题描述】:

团队,

我在设置 salt-api 时遇到了困难。

我正在安装 ubuntu 16 和 CherryPy 3.5。这是一个开放的错误https://github.com/saltstack/salt/issues/37783

我设法降级到 CherryPy 3.2.3。

rest_cherrypy:      
    port: 8000      
    disable_ssl: True


external_auth:   pam:
    saltuser:
      - .*

在 salt-api 和 salt-master 重启时

curl -k http://localhost:8000

{"clients": ["local", "local_async",
> "local_batch", "local_subset", "runner", "runner_async", "ssh",
> "wheel", "wheel_async"], "return": "Welcome"}

登录或提交作业时,我得到 401 Unauthorized

curl -sSk http://localhost:8000/login -H 'Accept: application/x-yaml' -d username=saltuser -d password=passwd -d eauth=pam

curl -vki http://localhost:8000 -H "Accept: application/x-yaml" -d client=local -d tgt='stg-ubuntu102*' -d fun='cmd.run' -d "kwarg": {"cmd": "touch /tmp/mannoj"}

有人可以在这里指导我吗?

【问题讨论】:

    标签: salt-stack


    【解决方案1】:

    为了通过 Salt API 执行命令,您需要在执行命令时登录或传递X-Auth-Token。所以你需要做的是使用通过执行登录命令生成的令牌

    在执行以下操作之前,首先确保你有系统用户

    curl -sSk http://localhost:8000/login -H 'Accept: application/x-yaml' -d username=saltuser -d password=passwd -d eauth=pam
    

    在您的下一个请求中:

    curl -vki http://localhost:8000 -H "Accept: application/x-yaml" -H "X-Auth-Token: TOKEN_GOES_HERE" -d client=local -d tgt='stg-ubuntu102*' -d fun='cmd.run' -d "kwarg": {"cmd": "touch /tmp/mannoj"}
    

    注意我已经添加了-H "X-Auth-Token: TOKEN_GOES_HERE"

    更多信息请查看following page

    【讨论】:

    • 401 Unauthorized 无法使用提供的凭据进行身份验证
    • 我又更新了答案,你有系统用户叫 saltuser 吗?
    • 盐用户存在于系统中。现在生成令牌。使用“X-Auth-Token: TOKEN_GOES_HERE”调用作业时。它说

      401 Unauthorized

      没有权限 -- 请参阅授权方案

    • curl -vki localhost:8000 -H "接受:application/x-yaml" -H "X-Auth-Token:8edb1bfe0a1e8zadbe369fda7b4e70322324b03ff76b27445gc68ad47a1796u7" -d client=local -d tgt='st-tu* ' -d fun='test.ping' -d arg , 是 curl 调用。
    • 能否尝试将cherrypy升级到最新版本10.x并再次尝试新令牌?
    猜你喜欢
    • 2012-07-05
    • 1970-01-01
    • 1970-01-01
    • 2020-06-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多