Пользователь knife
Используйте подкоманду knife user для управления списком пользователей и их связанных пар открытых ключей RSA.
Примечание
создание
Используйте аргумент create для создания пользователя. Этот процесс сгенерирует пару ключей RSA для указанного пользователя. Открытый ключ будет сохранен на сервере Chef Infra, а закрытый ключ будет отображен на STDOUT или сохранен в указанном файле.
- Для пользователя закрытый ключ должен быть скопирован в систему в виде
/etc/chef/client.pem. - Для knife закрытый ключ обычно копируется в
~/.chef/client_name.pemи ссылается на него в файле конфигурации config.rb.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user create USERNAME DISPLAY_NAME FIRST_NAME LAST_NAME EMAIL PASSWORD (options)
Опции
Этот аргумент имеет следующие опции:
-
-a,--admin Создать клиента как административного клиента.
-
-f FILE_NAME,--file FILE_NAME Сохранить закрытый ключ в указанный файл.
-
-p PASSWORD,--password PASSWORD Пароль пользователя.
--user-key FILE_NAMEПуть к файлу, содержащему открытый ключ. Если эта опция не указана, сервер Chef Infra сгенерирует пару открытого/закрытого ключа.
Примечание
Примеры
Следующие примеры показывают, как использовать эту подкоманду knife:
Создание пользователя
knife user create rbirdman "Radio Birdman" Radio Birdman radio@bird.man -f /keys/radio_birdman
удаление
Используйте аргумент delete для удаления зарегистрированного пользователя.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user delete USER_NAME
Опции
Эта команда не имеет каких-либо специфических опций.
Примеры
Следующие примеры показывают, как использовать эту подкоманду knife:
Удаление пользователя
knife user delete "Steve Danno"
редактирование
Используйте аргумент edit для редактирования данных пользователя. При выполнении этого аргумента knife откроет $EDITOR. По завершении knife обновит сервер Chef Infra этими изменениями.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user edit USER_NAME
Опции
Эта команда не имеет каких-либо специфических опций.
Примеры
Нет.
создание ключа
Используйте аргумент key create для создания открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key create USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-e DATE,--expiration-date DATE Дата истечения срока действия открытого ключа, указанная в формате ISO 8601:
YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, открытый ключ не будет иметь даты истечения срока действия. Например:2013-12-24T21:00:00Z.-
-f FILE,--file FILE Сохранить закрытый ключ в указанный файл.
-
-k NAME,--key-name NAME Имя открытого ключа.
-
-p FILE_NAME,--public-key FILE_NAME Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если указана опция
--key-name, сервер Chef Infra сгенерирует пару открытого/закрытого ключа.
Примеры
Нет.
удаление ключа
Используйте аргумент key delete для удаления открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key delete USER_NAME KEY_NAME
Примеры
Нет.
редактирование ключа
Используйте аргумент key edit для изменения или переименования открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key edit USER_NAME KEY_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-c,--create-key Сгенерировать новую пару открытого/закрытого ключа и заменить существующий открытый ключ новым сгенерированным открытым ключом. Для замены открытого ключа существующим открытым ключом используйте
--public-key.-
-e DATE,--expiration-date DATE Дата истечения срока действия открытого ключа, указанная в формате ISO 8601:
YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, открытый ключ не будет иметь даты истечения срока действия. Например:2013-12-24T21:00:00Z.-
-f FILE,--file FILE Сохранить закрытый ключ в указанный файл. Если опция
--public-keyне указана, сервер Chef Infra сгенерирует закрытый ключ.-
-k NAME,--key-name NAME Имя открытого ключа.
-
-p FILE_NAME,--public-key FILE_NAME Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если указана опция
--key-name, сервер Chef Infra сгенерирует пару открытого/закрытого ключа.
Примеры
Нет.
список ключей
Используйте аргумент key list для просмотра списка открытых ключей для указанного пользователя.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key list USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-e,--only-expired Показать список истекших открытых ключей.
-
-n,--only-non-expired Показать список открытых ключей, срок действия которых не истек.
-
-w,--with-details Показать список открытых ключей, включая URI и статус истечения срока действия.
Примеры
Нет.
показ ключа
Используйте аргумент key show для просмотра деталей конкретного открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key show USER_NAME KEY_NAME
Примеры
Нет.
список
Используйте аргумент list для просмотра списка зарегистрированных пользователей.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user list (options)
Опции
Этот аргумент имеет следующие опции:
-
-w,--with-uri Показать соответствующие URI.
Примеры
Нет.
перерегистрация
Используйте аргумент reregister для перегенерации пары ключей RSA для пользователя. Открытый ключ будет сохранен на сервере Chef Infra, а закрытый ключ будет отображен на STDOUT или сохранен в указанном файле.
Примечание
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user reregister USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-f FILE_NAME,--file FILE_NAME Сохранить закрытый ключ в указанный файл.
Примечание
Примеры
Следующие примеры показывают, как использовать эту подкоманду knife:
Перегенерация пары ключей RSA
knife user reregister "Robert Younger"
показ
Используйте аргумент show для отображения данных пользователя.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user show USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-a ATTR,--attribute ATTR Атрибут (или атрибуты) для отображения.
Примеры
Следующие примеры показывают, как использовать эту подкоманду knife:
Отображение данных пользователя
Для просмотра данных пользователя с именем Dennis Teck, введите:
knife user show "Dennis Teck"
чтобы получить результат примерно в таком формате:
chef_type: user
json_class: Chef::User
name: Dennis Teck
public_key:
Отображение данных пользователя в формате JSON
Чтобы просмотреть информацию в формате JSON, используйте общую опцию -F в команде, например:
knife user show "Dennis Teck" -F json
(Другие доступные форматы включают text, yaml, и pp, например, -F yaml для YAML.)
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/knife_user/