我想设置salt柱,以动态方式为特定实例提供键值对。似乎ext_pillar
(可用于动态生成密钥对)不能限制对特定minions的访问。在我的场景中,小兵可以被摧毁,新的小兵可以自动加入。
在这种情况下,我的问题的一个解决方案(看起来相当繁琐和低效)是:
我希望有更好的方法来做同样的事情。有什么想法吗?
答案 0 :(得分:2)
ext_pillar允许您返回所需的任何数据。它提供了minion id以及minion grain和其他信息。这允许您决定从ext_pillar返回什么信息。实际上,您可以限制对特定小兵的数据访问。