Ресурс chef_user
Эта страница сгенерирована из исходного кода клиента Chef Infra. Чтобы предложить изменение, отредактируйте файл chef_user.rb и отправьте запрос на вытягивание в репозиторий клиента Chef Infra.
Используйте ресурс chef_user для управления пользователями.
Синтаксис
Синтаксис использования ресурса chef_user в рецепте следующий:
chef_user 'value' # see properties section below
...
action :action # see actions section below
end
где:
-
chef_userуказывает клиенту Chef Infra использовать провайдерChef::Provider::ChefUserво время выполнения -
name— имя блока ресурса; если свойствоnameне указано в рецепте,nameтакже является именем пользователя -
attribute— ноль или более свойств, доступных для этого ресурса -
actionопределяет действия, которые выполнит клиент Chef Infra, чтобы привести узел в желаемое состояние
Действия
Ресурс chef_user имеет следующие действия:
:create- По умолчанию. Используется для создания пользователя.
:delete- Используется для удаления пользователя.
:nothing- Этот блок ресурса не выполняет никаких действий, пока не получит уведомление от другого ресурса. После уведомления этот блок ресурса либо выполняется немедленно, либо помещается в очередь для выполнения в конце выполнения клиента Chef Infra.
Свойства
Ресурс chef_user имеет следующие свойства:
-
admin -
Создать клиента как администраторского. Это необходимо для доступа любого пользователя к Chef в качестве администратора.
-
chef_server -
URL сервера Chef Infra.
-
complete -
Используется для указания, определяет ли этот ресурс пользователя полностью. Когда
true, любое свойство, не указанное в этом ресурсе, будет сброшено до значений по умолчанию.
-
email -
Электронный адрес пользователя.
-
external_authentication_uid -
…
-
ignore_failure - Тип Ruby: true, false | Значение по умолчанию:
falseПродолжать выполнение рецепта, если ресурс завершится ошибкой по любой причине.
-
name -
Имя пользователя.
-
notifies - Тип Ruby: Символ, Chef::Resource\[Строка\]
Ресурс может уведомить другой ресурс о выполнении действия при изменении его состояния. Укажите
'resource[name]',:actionдействия ресурса и:timerэтого действия. Ресурс может уведомить несколько ресурсов; для каждого уведомляемого ресурса используйте инструкциюnotifies.Если указанный ресурс не существует, возникает ошибка. В отличие от
subscribes, если исходный ресурс не найден, ошибка не возникает.Таймер указывает момент во время выполнения клиента Chef Infra, в котором выполняется уведомление. Доступны следующие таймеры:
:before-
Указывает, что действие над уведомленным ресурсом должно быть выполнено до обработки блока ресурса, в котором находится уведомление.
:delayed-
По умолчанию. Указывает, что уведомление должно быть помещено в очередь и выполнено в конце выполнения клиента Chef Infra.
-
:immediate,:immediately -
Указывает, что уведомление должно быть выполнено немедленно для каждого уведомленного ресурса.
Синтаксис для
notifies:notifies :action, 'resource[name]', :timer
-
output_key_format -
Используется для указания формата открытого ключа. Возможные значения:
pem,der, илиopenssh. Значение по умолчанию:openssh.
-
output_key_path -
Используется для указания пути к расположению, в котором будет записан открытый ключ.
-
raw_json -
Пользователь в формате JSON. Например:
{ "name": "Robert Forster" }
-
recovery_authentication_enabled -
…
-
source_key -
Используется для копирования открытого или закрытого ключа, но с применением разных
formatиpassword. Используется совместно сsource_key_pass_phraseиsource_key_path.
-
source_key_pass_phrase -
Пароль для открытого ключа. Используется совместно с
source_keyиsource_key_path.
-
source_key_path -
Путь к открытому ключу. Используется совместно с
source_keyиsource_key_pass_phrase.
-
subscribes - Тип Ruby: Символ, Chef::Resource\[Строка\]
Ресурс может прослушивать другой ресурс и выполнять действие, если состояние прослушиваемого ресурса изменится. Укажите
'resource[name]',:actionдействия и:timerэтого действия.Обратите внимание, что
subscribesне применяет указанное действие к ресурсу, за которым он следит — например:file '/etc/nginx/ssl/example.crt' do mode '0600' owner 'root' end service 'nginx' do subscribes :reload, 'file[/etc/nginx/ssl/example.crt]', :immediately endВ этом случае свойство
subscribesперезагружает службуnginxвсякий раз, когда обновляется файл сертификата, расположенный по пути/etc/nginx/ssl/example.crt.subscribesне вносит никаких изменений в сам файл сертификата, он просто следит за изменениями файла и выполняет действие:reloadдля своего ресурса (в этом примереnginx) при обнаружении изменений.Если другого ресурса не существует, подписка не вызовет ошибку. В отличие от более строгой семантики
notifies, которая вызовет ошибку, если другого ресурса не существует.Таймер указывает момент во время выполнения клиента Chef Infra, в котором выполняется уведомление. Доступны следующие таймеры:
:before-
Указывает, что действие над уведомленным ресурсом должно быть выполнено до обработки блока ресурса, в котором находится уведомление.
:delayed-
По умолчанию. Указывает, что уведомление должно быть помещено в очередь и выполнено в конце выполнения клиента Chef Infra.
-
:immediate,:immediately -
Указывает, что уведомление должно быть выполнено немедленно для каждого уведомленного ресурса.
Синтаксис для
subscribes:subscribes :action, 'resource[name]', :timer
Примеры
Этот ресурс не имеет примеров.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/resources/chef_user/