* salt.mine - просто нахер не работает
* salt-syndic и все, что вокруг него: синдик падает потому, что может; мастер может начать рандомно игнорировать синдик; дочерний мастер может недоносить джобы до миньонов, потому считает, что пользователь - пиздоглазое мудило.
* salt.auth: в частности были проблемы с salt.auth.ldap, когда в минорном релизе сломали авторизацию через группы, а ещё через 2 релиза "починили" так, что стало можно аутентифицироваться с произвольных паролем. Забавный момент, что отчитались о фиксе cve в одной минорной версии, но на самом деле нихера не починили, а сделали это по-тихому в следующем мажорном релизе.
* Мультимастер нихера нормально не документирован, есть несколько режимов его работы, все работают через жопу, и для реального использования малоприменимы
* salt.state.pki перегенерирует сертификат ключ при каждом вызове, не обращая внимание на истечение имеющегося, при этом документированный параметр, задающий такое поведение, игнорирует
* salt.returner.splunk просто не работает (хотя там тривиальный баг, но видно, что модуль сломан очень давно)
* salt.returner.pgjsonb после очередного апдейта просто сломался
Это из того, что вспомнилось. Сейчас, слава богу, с солью уже дел не имею.