Spec-Zone.ru › Chef 16

Пользователь knife

[править на GitHub]

Используйте подкоманду knife user для управления списком пользователей и их связанных пар открытых ключей RSA.

Примечание

Просмотрите список общих опций, доступных для этой (и всех) подкоманд и плагинов knife.

создание

Используйте аргумент create для создания пользователя. Этот процесс сгенерирует пару ключей RSA для указанного пользователя. Открытый ключ будет сохранен на сервере Chef Infra, а закрытый ключ будет отображен на STDOUT или сохранен в указанном файле.

  • Для пользователя закрытый ключ должен быть скопирован в систему в виде /etc/chef/client.pem.
  • Для knife закрытый ключ обычно копируется в ~/.chef/client_name.pem и ссылается на него в файле конфигурации config.rb.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user create USERNAME DISPLAY_NAME FIRST_NAME LAST_NAME EMAIL PASSWORD (options)

Опции

Этот аргумент имеет следующие опции:

-a, --admin

Создать клиента как административного клиента.

-f FILE_NAME, --file FILE_NAME

Сохранить закрытый ключ в указанный файл.

-p PASSWORD, --password PASSWORD

Пароль пользователя.

--user-key FILE_NAME

Путь к файлу, содержащему открытый ключ. Если эта опция не указана, сервер Chef Infra сгенерирует пару открытого/закрытого ключа.

Примечание

См. config.rb для получения дополнительной информации о том, как добавить определенные опции knife в качестве настроек в файл config.rb.

Примеры

Следующие примеры показывают, как использовать эту подкоманду knife:

Создание пользователя

knife user create rbirdman "Radio Birdman" Radio Birdman radio@bird.man -f /keys/radio_birdman

удаление

Используйте аргумент delete для удаления зарегистрированного пользователя.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user delete USER_NAME

Опции

Эта команда не имеет каких-либо специфических опций.

Примеры

Следующие примеры показывают, как использовать эту подкоманду knife:

Удаление пользователя

knife user delete "Steve Danno"

редактирование

Используйте аргумент edit для редактирования данных пользователя. При выполнении этого аргумента knife откроет $EDITOR. По завершении knife обновит сервер Chef Infra этими изменениями.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user edit USER_NAME

Опции

Эта команда не имеет каких-либо специфических опций.

Примеры

Нет.

создание ключа

Используйте аргумент key create для создания открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key create USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-e DATE, --expiration-date DATE

Дата истечения срока действия открытого ключа, указанная в формате ISO 8601: YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, открытый ключ не будет иметь даты истечения срока действия. Например: 2013-12-24T21:00:00Z.

-f FILE, --file FILE

Сохранить закрытый ключ в указанный файл.

-k NAME, --key-name NAME

Имя открытого ключа.

-p FILE_NAME, --public-key FILE_NAME

Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если указана опция --key-name, сервер Chef Infra сгенерирует пару открытого/закрытого ключа.

Примеры

Нет.

удаление ключа

Используйте аргумент key delete для удаления открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key delete USER_NAME KEY_NAME

Примеры

Нет.

редактирование ключа

Используйте аргумент key edit для изменения или переименования открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key edit USER_NAME KEY_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-c, --create-key

Сгенерировать новую пару открытого/закрытого ключа и заменить существующий открытый ключ новым сгенерированным открытым ключом. Для замены открытого ключа существующим открытым ключом используйте --public-key.

-e DATE, --expiration-date DATE

Дата истечения срока действия открытого ключа, указанная в формате ISO 8601: YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, открытый ключ не будет иметь даты истечения срока действия. Например: 2013-12-24T21:00:00Z.

-f FILE, --file FILE

Сохранить закрытый ключ в указанный файл. Если опция --public-key не указана, сервер Chef Infra сгенерирует закрытый ключ.

-k NAME, --key-name NAME

Имя открытого ключа.

-p FILE_NAME, --public-key FILE_NAME

Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если указана опция --key-name, сервер Chef Infra сгенерирует пару открытого/закрытого ключа.

Примеры

Нет.

список ключей

Используйте аргумент key list для просмотра списка открытых ключей для указанного пользователя.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key list USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-e, --only-expired

Показать список истекших открытых ключей.

-n, --only-non-expired

Показать список открытых ключей, срок действия которых не истек.

-w, --with-details

Показать список открытых ключей, включая URI и статус истечения срока действия.

Примеры

Нет.

показ ключа

Используйте аргумент key show для просмотра деталей конкретного открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key show USER_NAME KEY_NAME

Примеры

Нет.

список

Используйте аргумент list для просмотра списка зарегистрированных пользователей.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user list (options)

Опции

Этот аргумент имеет следующие опции:

-w, --with-uri

Показать соответствующие URI.

Примеры

Нет.

перерегистрация

Используйте аргумент reregister для перегенерации пары ключей RSA для пользователя. Открытый ключ будет сохранен на сервере Chef Infra, а закрытый ключ будет отображен на STDOUT или сохранен в указанном файле.

Примечание

Выполнение этого аргумента аннулирует предыдущую пару ключей RSA, делая ее непригодной для аутентификации на сервере Chef Infra.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user reregister USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-f FILE_NAME, --file FILE_NAME

Сохранить закрытый ключ в указанный файл.

Примечание

См. config.rb для получения дополнительной информации о том, как добавить определенные опции knife в качестве настроек в файл config.rb.

Примеры

Следующие примеры показывают, как использовать эту подкоманду knife:

Перегенерация пары ключей RSA

knife user reregister "Robert Younger"

показ

Используйте аргумент show для отображения данных пользователя.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user show USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-a ATTR, --attribute ATTR

Атрибут (или атрибуты) для отображения.

Примеры

Следующие примеры показывают, как использовать эту подкоманду knife:

Отображение данных пользователя

Для просмотра данных пользователя с именем Dennis Teck, введите:

knife user show "Dennis Teck"

чтобы получить результат примерно в таком формате:

chef_type:   user
json_class:  Chef::User
name:        Dennis Teck
public_key:

Отображение данных пользователя в формате JSON

Чтобы просмотреть информацию в формате JSON, используйте общую опцию -F в команде, например:

knife user show "Dennis Teck" -F json

(Другие доступные форматы включают text, yaml, и pp, например, -F yaml для YAML.)

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/knife_user/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API