client.rb
Файл client.rb задаёт конфигурацию Chef Infra Client на узле и обладает следующими характеристиками:
- Этот файл загружается каждый раз при запуске исполняемого файла chef-client.
- В системах Microsoft Windows по умолчанию этот файл находится в
C:\chef\client.rb. Во всех остальных системах по умолчанию он находится в/etc/chef/client.rb. - Используйте опцию
--configиз командной строки, чтобы переопределить расположение файла конфигурации по умолчанию. - Этот файл не создаётся по умолчанию
Настройки
В этом файле конфигурации есть следующие настройки:
add_formatter- Форматтер стороннего разработчика. (См. nyan-cat для примера форматтера стороннего разработчика.) Для каждого форматтера требуется отдельная запись.
allowed_automatic_attributes- Хэш, который разрешает
defaultатрибуты, предотвращая сохранение запрещенных атрибутов. allowed_default_attributes- Хэш, который разрешает
defaultатрибуты, предотвращая сохранение запрещенных атрибутов. allowed_normal_attributes- Хэш, который разрешает
normalатрибуты, предотвращая сохранение запрещенных атрибутов. allowed_override_attributes- Хэш, который разрешает
overrideатрибуты, предотвращая сохранение запрещенных атрибутов. authentication_protocol_version- Устанавливает протокол аутентификации, используемый для связи с сервером Chef Infra. Например, укажите версию протокола 1.3, чтобы включить поддержку алгоритмов SHA-256:
knife[:authentication_protocol_version] = '1.3'Примечание
Протокол аутентификации 1.3 поддерживается только в версиях Chef Server 12.4.0 и выше. automatic_attribute_blacklist- Хэш, который блокирует
automaticатрибуты, предотвращая сохранение заблокированных атрибутов. Устаревшее. EOL Chef Infra Client 18 (апрель 2022 г.): Используйтеblocked_automatic_attributes. automatic_attribute_whitelist- Хэш, который разрешает
automaticатрибуты, предотвращая сохранение запрещенных атрибутов. Устаревшее. EOL Chef Infra Client 18 (апрель 2022 г.): Используйтеallowed_automatic_attributes. blocked_automatic_attributes- Хэш, который блокирует
automaticатрибуты, предотвращая сохранение заблокированных атрибутов. blocked_default_attributes- Хэш, который блокирует
defaultатрибуты, предотвращая сохранение заблокированных атрибутов. blocked_normal_attributes- Хэш, который разрешает
automaticатрибуты, предотвращая сохранение запрещенных атрибутов. blocked_override_attributes- Хэш, который блокирует
overrideатрибуты, предотвращая сохранение заблокированных атрибутов. cache_path- Директория домашнего каталога пользователя, который запускает Chef Infra Client как непрофильный пользователь.
checksum_path- Расположение, в котором хранятся файлы контрольных сумм. Они используются для проверки отдельных файлов кулинарной книги, таких как рецепты. Сама контрольная сумма хранится в базе данных Chef Infra Server и затем сравнивается с файлом в пути контрольной суммы, имеющим имя файла, идентичное контрольной сумме.
chef_guid- Идентификатор узла (UUID), используемый Automate. Установка этого параметра позволяет указать идентификатор узла (UUID), который может переноситься между экземплярами узла.
chef_license- Используется для принятия лицензии Chef. Может быть установлено в
acceptилиaccept-no-persist, что сохраняет принятие лицензии на диске. Если передано в версии, где лицензия не требуется, этот параметр конфигурации не имеет эффекта. chef_repo_path- Путь к репозиторию chef-repo, содержащему кулинарные книги и другие файлы, такие как среды или пакеты данных, при запуске Chef Infra Client в локальном режиме.
chef_server_url- URL сервера Chef Infra. Например:
https://localhost/organizations/ORG_NAME chef_zero.enabled- Включить chef-zero. Этот параметр требует, чтобы
local_modeбыло установлено вtrue. Значение по умолчанию:trueпри запуске в локальном режиме, иначеfalse. chef_zero.port- Порт, на котором должен прослушивать chef-zero. Если указан диапазон, Chef Infra Client выберет первый доступный порт в этом диапазоне. Например,
10,20,30или10000-20000. Значение по умолчанию:8889-9999. clear_gem_sources- Глобально устанавливает значение свойства
clear_sourcesпо умолчанию для ресурсовgem_packageиchef_gem. Значение по умолчанию:false. client_fork- Запускает Chef Infra Client в дочернем процессе с выделенной оперативной памятью. После завершения выполнения Chef Infra Client оперативная память возвращается мастер-процессу. Этот параметр помогает гарантировать, что Chef Infra Client использует стабильное количество оперативной памяти со временем, поскольку мастер-процесс не выполняет рецепты. Этот параметр также помогает предотвратить утечки памяти, которые могут быть вызваны кодом, содержащимся в плохо спроектированной кулинарной книге. Значение по умолчанию:
true. Установитеfalseдля отключения запуска Chef Infra Client в узле вилки.Примечание
До Chef Client 13.11.3 необходимо установитьfalse, чтобы собрать стандартный код возврата, предлагаемыйexit_status true. Более поздние версии работают как ожидается без изменений в файле конфигурации. client_key- Расположение файла, содержащего ключ клиента. Значение по умолчанию:
/etc/chef/client.pem. client_registration_retries- Количество попыток регистрации Chef Infra Client на сервере Chef Infra. Значение по умолчанию:
5. client_d_dir- Директория, содержащая дополнительные файлы конфигурации для Chef Infra Client.
cookbook_path- Поддиректория для кулинарных книг Chef Infra Client. Это значение может быть строкой или массивом расположений файловой системы, обработанных в указанном порядке. Последняя кулинарная книга считается переопределяющей локальные изменения.
cookbook_sync_threads- Количество вспомогательных потоков, доступных для параллельной синхронизации кулинарных книг. Увеличение этого значения может увеличить частоту ошибок шлюза со стороны сервера Chef Infra (ошибки 503 и 504). Уменьшение этого значения уменьшает частоту ошибок шлюза, если они присутствуют. Значение по умолчанию:
10. data_bag_decrypt_minimum_version- Минимальная требуемая версия шифрования пакетов данных. Возможные значения:
1,2, и3. Рекомендуется использовать значение по умолчанию3для дополнительной безопасности зашифрованных пакетов данных. data_bag_path- Расположение, из которого загружается пакет данных. Значение по умолчанию:
/var/chef/data_bags. data_collector.server_url- Полный URL API сервера сбора данных.
data_collector.token- Общий токен безопасности сбора данных. При конфигурировании токен будет передан как HTTP-заголовок с именем
x-data-collector-token, который сервер может принять или отклонить. data_collector.mode- Режим Chef Infra Client, в котором будет включен сборщик данных. Возможные значения:
:solo,:client, или:both. Значение:soloиспользуется для Chef Infra Client, работающего в режиме Chef Solo или режиме Chef Solo Legacy. Значение по умолчанию:both. data_collector.raise_on_failure- При включении Chef Infra Client генерирует ошибку, если не удается успешно выполнить POST-запрос на сервер сбора данных. Значение по умолчанию:
false. default_attribute_blacklist- Хэш, который блокирует
defaultатрибуты, предотвращая сохранение заблокированных атрибутов. Устаревшее. EOL Chef Infra Client 18 (апрель 2022 г.): Используйтеblocked_default_attributes. default_attribute_whitelist- Хэш, который разрешает
defaultатрибуты, предотвращая сохранение запрещенных атрибутов. Устаревшее. EOL Chef Infra Client 18 (апрель 2022 г.): Используйтеallowed_default_attributes. diff_disabled- Принудить Chef Infra Client создавать разницу при внесении изменений в файл. Значение по умолчанию:
false. diff_filesize_threshold- Максимальный размер (в байтах) файла, для которого Chef Infra Client может создать разницу. Значение по умолчанию:
10000000. diff_output_threshold- Максимальный размер (в байтах) файла разницы, который Chef Infra Client может создать. Значение по умолчанию:
1000000. disable_event_logger- Включить или отключить отправку внутренних событий состояния Chef Infra Client в журнал событий Microsoft Windows «Приложение». Установите
falseдля отправки событий в журнал событий Microsoft Windows «Приложение» в начале и конце выполнения Chef Infra Client, а также в случае сбоя выполнения Chef Infra Client. Используйтеlog_locationдля установки назначения журналов Chef Infra Client в журнал событий Windows. Установитеtrueдля отключения регистрации событий. Значение по умолчанию:false. enable_reporting- Принудить Chef Infra Client отправлять данные выполнения на сервер Automate.
enable_reporting_url_fatals- Принудить выполнение Chef Infra Client завершиться ошибкой, если данные выполнения не могут быть отправлены на сервер Automate (по любой причине).
enable_selinux_file_permission_fixup- Только для сред SELinux. Принудить Chef Infra Client попытаться применить правильные разрешения файла к обновленному файлу с помощью команды
restorecon. Установитеfalseдля предотвращения попытки Chef Infra Client выполнить это действие. encrypted_data_bag_secret- Поддиректория, в которой находятся секреты зашифрованных пакетов данных.
enforce_default_paths- Включить проверку путей в ресурсах, которые используют оболочку, чтобы ожидаемые пути, такие как /sbin или /bin, добавлялись в PATH. Отключено по умолчанию.
enforce_path_sanity- Включить проверку путей в ресурсах, которые используют оболочку, чтобы ожидаемые пути, такие как /sbin или /bin, добавлялись в PATH. Отключено по умолчанию. Устаревшее. EOL Chef Infra Client 18 (апрель 2022 г.): Используйте
enforce_default_paths. environment- Имя среды Chef Infra.
environment_path- Путь к файлу среды. Значение по умолчанию:
/var/chef/environments. exit_status- При установке в
:enabled, Chef Infra Client будет использовать стандартизированные коды возврата для статуса выполнения Chef Infra Client, а любые нестандартные коды возврата будут преобразованы в1илиGENERIC_FAILURE. Этот параметр также может быть установлен в:disabledдля использования поведения кода возврата Chef Infra Client версии до 13. Значение по умолчанию:nil. file_atomic_update
- Применять атомарные обновления файлов ко всем ресурсам. Установите в
trueдля глобальных атомарных обновлений файлов. Установите вfalseдля глобальных неатомарных обновлений файлов. (Используйте параметрatomic_updateна уровне каждого ресурса, чтобы переопределить это значение.) Значение по умолчанию:true.Предупреждение
Изменение этого параметра наfalseможет привести к повреждению файлов, потере данных или нестабильности. Используйте свойствоatomic_updateдля ресурсов cookbook_file, file, remote_file и template, чтобы настроить это поведение на уровне рецепта. file_backup_path- Расположение, в котором хранятся резервные файлы. Если это значение пустое, резервные файлы хранятся в каталоге целевого файла. Значение по умолчанию:
/var/chef/backup. file_cache_path- Расположение, в котором хранятся файлы кулинарных книг (и других временных данных) при синхронизации. Это значение также можно использовать в рецептах для загрузки файлов с помощью ресурса remote_file.
file_staging_uses_destdir- Способ выполнения подготовки файлов (через временные файлы). При
true, временные файлы создаются в каталоге, в котором будут находиться файлы. Приfalse, временные файлы создаются вENV['TMP']. Значение по умолчанию:true. fips- Разрешает OpenSSL принудительно применять проверенную по стандарту FIPS безопасность во время выполнения Chef Infra Client. Установите в
trueдля включения безопасности, проверенной по стандарту FIPS. force_formatter- Использование force_formatter приводит к тому, что chef использует форматированный вывод по умолчанию, когда STDOUT не является терминалом.
force_logger- Использование force_logger приводит к тому, что chef использует вывод логгера по умолчанию, когда STDOUT является терминалом
ftp_proxy- Прокси-сервер для FTP-соединений.
ftp_proxy_pass- Пароль для прокси-сервера при использовании FTP-соединения. Значение по умолчанию:
nil. ftp_proxy_user- Имя пользователя для прокси-сервера при использовании FTP-соединения. Значение по умолчанию:
nil. group- Группа, владеющая процессом. Это необходимо при запуске любого исполняемого файла как демона. Значение по умолчанию:
nil. gem_installer_bundler_options- Дополнительные параметры для передачи в bundler при установке метаданных для кулинарной книги. Значение по умолчанию:
nil. Напримерgem_installer_bundler_options = [ "--local", "--clean" ]или
gem_installer_bundler_options = "--local" http_proxy- Прокси-сервер для HTTP-соединений. Значение по умолчанию:
nil. http_proxy_pass- Пароль для прокси-сервера при использовании HTTP-соединения. Значение по умолчанию:
nil. http_proxy_user- Имя пользователя для прокси-сервера при использовании HTTP-соединения. Значение по умолчанию:
nil. http_retry_count- Количество попыток повторной попытки. Значение по умолчанию:
5. http_retry_delay- Задержка (в секундах) между попытками повторной попытки. Значение по умолчанию:
5. https_proxy- Прокси-сервер для HTTPS-соединений. Значение по умолчанию:
nil. https_proxy_pass- Пароль для прокси-сервера при использовании HTTPS-соединения. Значение по умолчанию:
nil. https_proxy_user- Имя пользователя для прокси-сервера при использовании HTTPS-соединения. Значение по умолчанию:
nil. interval- Частота (в секундах), с которой Chef Infra Client запускается в режиме демона. Мы не рекомендуем запускать в режиме демона. Вместо этого следует полагаться на запланированное выполнение из системных планировщиков, таких как таймеры systemd, задачи cron или задачи планировщика Windows. Значение по умолчанию:
1800. json_attribs- Путь к файлу, содержащему данные JSON.
listen- Запуск chef-zero в режиме без сокета. Установите
falseдля отключения привязки к порту и HTTP-запросов на localhost. local_key_generation- Генерирует ли Chef Infra Server или Chef Infra Client пару открытого/закрытого ключа. При
true, Chef Infra Client генерирует пару ключей, а затем отправляет открытый ключ на Chef Infra Server. Значение по умолчанию:true. local_mode- Запуск Chef Infra Client в локальном режиме. Это позволяет всем командам, работающим с Chef Infra Server, работать и с локальным chef-repo.
lockfile- Расположение файла блокировки Chef Infra Client. Это значение обычно зависит от платформы, поэтому оно должно быть расположением, определённым
file_cache_path. Расположение файла блокировки не должно находиться на монтированном NFS. Значение по умолчанию: расположение, определённоеfile_cache_path. log_level- Уровень ведения журнала, который будет храниться в файле журнала. Возможные уровни:
:auto(по умолчанию),:trace,:debug,:info,:warn,:error, или:fatal. log_location- Расположение файла журнала. Возможные значения:
/path/to/log_location,STDOUT,STDERR,:win_evt(журнал событий Windows) или:syslog(запись в системный демона syslog с источником, указанным какchef-client). Приложение будет указывать источник какChef. minimal_ohai- Запуск минимального набора плагинов Ohai, предоставляющих данные, необходимые для выполнения встроенных ресурсов Chef Infra Client. Установка этого параметра в значение true пропустит многие большие и длительные плагины, такие как
cloudилиpackages. Установка этого параметра в значение true может нарушить работу кулинарных книг, предполагающих наличие всех данных Ohai. named_run_list- Конкретный именованный список выполнения, определенный в применённом файле политики узла, который следует использовать при запуске Chef Infra Client.
no_lazy_load- Загрузить все файлы кулинарных книг и шаблоны в начале выполнения Chef Infra Client. Значение по умолчанию:
true. no_proxy- Список URL, для которых прокси не требуется, разделённые запятыми. Значение по умолчанию:
nil. node_name- Уникальный идентификатор узла. Это определяет, какая конфигурация должна быть применена, и задаёт
client_name, которое используется при аутентификации на Chef Infra Server. По умолчанию Chef Infra Client будет использовать полное доменное имя системы в качестве имени узла. В целом, Chef рекомендует оставить этот параметр пустым и позволить клиенту назначать FQDN узла какnode_nameво время каждого выполнения Chef Infra Client. node_path- Расположение, в котором хранятся узлы во время выполнения Chef Infra Client в локальном режиме. Значение по умолчанию:
/var/chef/node. normal_attribute_blacklist- Хэш, который блокирует атрибуты
normal, предотвращая сохранение заблокированных атрибутов. Устаревший. EOL Chef Infra Client 18 (апрель 2022): Используйтеblocked_normal_attributes. override_attribute_blacklist- Хэш, который блокирует атрибуты
override, предотвращая сохранение заблокированных атрибутов. Устаревший. EOL Chef Infra Client 18 (апрель 2022): Используйтеblocked_override_attributes. normal_attribute_whitelist- Хэш, который разрешает атрибуты
normal, предотвращая сохранение неразрешённых атрибутов. Устаревший. EOL Chef Infra Client 18 (апрель 2022): Используйтеallowed_normal_attributes. override_normal_attributes- Хэш, который разрешает атрибуты
override, предотвращая сохранение неразрешённых атрибутов. override_attribute_whitelist- Хэш, который разрешает атрибуты
override, предотвращая сохранение неразрешённых атрибутов. Устаревший. EOL Chef Infra Client 18 (апрель 2022): Используйтеallowed_override_attributes. pid_file- Расположение, в котором сохраняется идентификатор процесса (PID). Исполняемый файл при запуске в качестве демона записывает PID в указанный файл. Значение по умолчанию:
/tmp/name-of-executable.pid. policy_group- Имя группы политик, которая существует на Chef Infra Server. Также должен быть указан
policy_name. policy_group_path- Расположение файлов policy_groups на диске.
policy_name- Имя политики, как указано параметром
nameв файле Policyfile.rb. Также должен быть указанpolicy_group. policy_path- Расположение политик на диске.
recipe_url- URL для загрузки рецептов при работе в локальном режиме.
rest_timeout- Время (в секундах) ожидания таймаута HTTP-запроса REST. Значение по умолчанию:
300. role_path- Расположение файлов ролей. Значение по умолчанию:
/var/chef/roles. rubygems_url- Расположение для получения rubygems. Его можно установить в строку или массив строк для URIs для установки источников rubygems. Это позволяет пользователям создавать внутренний зеркало rubygems для «изолированных» сред. Значение по умолчанию:
https://www.rubygems.org. Еслиsourceуказан в любом из ресурсовgem_packageилиchef_gem, он будет добавлен к предоставленным здесь значениям. run_lock_timeout- Время (в секундах) ожидания удаления файла блокировки Chef Infra Client. Chef Infra Client не начнётся, если файл блокировки присутствует. Если файл блокировки не будет удалён до истечения этого времени, текущий запущенный Chef Infra Client завершится. Значение по умолчанию: не установлено (неограниченно). Установите
0для немедленного завершения второго Chef Infra Client. script_path- Массив путей для поиска скриптов knife exec, если они не находятся в текущем каталоге
skip_gem_metadata_installation- Если
skip_gem_metadata_installationустановлено в значение true, установка gem кулинарных книг будет пропущена. Значение по умолчанию:false splay
- Случайное число от нуля до
splay, которое добавляется кinterval. Используйте splay для балансировки нагрузки на сервер Chef Infra, гарантируя, что многие запуски Chef Infra Client не происходят в один и тот же интервал. Значение по умолчанию:nil. stream_execute_output- Всегда транслируйте вывод ресурсов
executeдаже если свойствоlive_streamне установлено в значение true. Значение по умолчанию:false. show_download_progress- Использование show_download_progress отобразит общий прогресс загрузки
remote_file. Значение по умолчанию:false. download_progress_interval- Когда
show_download_progressустановлено в значение true, это интервал в секундах для записи прогресса загрузки. Значение по умолчанию:10. ssl_ca_file- Файл, в котором сохранён ключ OpenSSL. Chef Infra Client генерирует это значение автоматически, и большинству пользователей не нужно его изменять.
ssl_ca_path- Путь к расположению ключа OpenSSL. Chef Infra Client генерирует это значение автоматически, и большинству пользователей не нужно его изменять.
ssl_client_cert- Сертификат OpenSSL X.509, используемый для взаимной проверки сертификатов. Это значение необходимо только при настройке взаимной проверки сертификатов на сервере Chef Infra. Значение по умолчанию:
nil. ssl_client_key- Ключ OpenSSL X.509, используемый для взаимной проверки сертификатов. Это значение необходимо только при настройке взаимной проверки сертификатов на сервере Chef Infra. Значение по умолчанию:
nil. ssl_verify_mode- Установите режим проверки для HTTPS-запросов.
- Используйте
:verify_noneдля отключения проверки SSL-сертификатов. - Используйте
:verify_peerдля проверки всех SSL-сертификатов, включая подключения к серверу Chef Infra, подключения к S3 и любые URL ресурсов HTTPS remote_file, используемые в запусках Chef Infra Client. Это рекомендуемое значение.
ssl_ca_path. Значение по умолчанию::verify_peer. - Используйте
trusted_certs_dir- Директория, содержащая дополнительные SSL-сертификаты для доверия. Любые сертификаты в этой директории будут добавлены к тому же набору сертификатов, используемому ruby. Используйте это для добавления самозаверяющих сертификатов для вашего сервера Chef Infra или локальных HTTP-файловых серверов. Значение по умолчанию:
trusted_certsдиректория в вашей директории конфигурации Chef. umask- Маска создания режима файла или umask. Значение по умолчанию:
0022. use_policyfile- Chef Infra Client автоматически проверяет конфигурацию, JSON узла и сохранённый узел на сервере Chef Infra, чтобы определить, используются ли файлы Policyfile, и затем автоматически обновляет этот флаг. Значение по умолчанию:
false. user- Пользователь, владеющий процессом. Это требуется при запуске любого исполняемого файла в качестве демона. Значение по умолчанию:
nil. validation_client_name- Имя ключа chef-validator, который Chef Infra Client использует для доступа к серверу Chef Infra во время начального запуска Chef Infra Client. Используется только для устаревшего валидационного запуска.
validation_key- Расположение файла, содержащего ключ, используемый при регистрации Chef Infra Client на сервере Chef Infra. Ключ валидации подписывается с использованием
validation_client_nameдля аутентификации. Значение по умолчанию:/etc/chef/validation.pem. Используется только для устаревшего валидационного запуска. verbose_logging- Установите уровень ведения журнала. Варианты:
true,nil, иfalse. Если установленоfalse, уведомления об обработке отдельных ресурсов подавляются (и выводятся на уровне журнала:info). Установка значенияfalseможет быть полезна, когда Chef Infra Client запускается как демон. Значение по умолчанию:nil. verify_api_cert- Проверить SSL-сертификат на сервере Chef Infra. Если
true, Chef Infra Client всегда проверяет SSL-сертификат. Еслиfalse, Chef Infra Client использует значениеssl_verify_modeдля определения, требуется ли проверка SSL-сертификата. Значение по умолчанию:false. Запись задачи также может быть'job-name' => {:lock => true}, что проверит значениеlockfileв файле client.rb перед запуском задачи.
Автоматическая настройка прокси
Если http_proxy, https_proxy, ftp_proxy, или no_proxy установлены в файле client.rb, но не установлены в ENV, Chef Infra Client настроит переменную ENV на основе этих (и связанных) значений. Например:
http_proxy 'http://proxy.example.org:8080'
http_proxy_user 'myself'
http_proxy_pass 'Password1'
Или альтернативный способ определения прокси (если предыдущий вариант не работает):
http_proxy 'http://myself:Password1@proxy.example.org:8080'
будет установлено:
ENV['http_proxy'] = 'http://myself:Password1@proxy.example.org:8080'
.d Директории
Chef Infra Client поддерживает чтение нескольких файлов конфигурации, поместив их в директорию конфигурации .d. Например: /etc/chef/client.d. Все файлы, заканчивающиеся на .rb в директории .d загружаются; другие файлы, не являющиеся .rb файлами, игнорируются.
Директории .d могут существовать в любом месте, где присутствуют файлы client.rb, config.rb, или solo.rb, такие как:
/etc/chef/client.d/etc/chef/config.d~/chef/solo.d
(Нет поддержки директории knife.d; используйте config.d вместо неё.)
Например, при использовании knife, будут загружаться следующие файлы конфигурации:
~/.chef/config.rb~/.chef/config.d/company_settings.rb~/.chef/config.d/ec2_configuration.rb~/.chef/config.d/old_settings.rb.bak
Файл old_settings.rb.bak игнорируется, поскольку это не файл конфигурации. Файлы config.rb, company_settings.rb, и ec2_configuration объединяются как один файл конфигурации.
Примечание
Если в директории .d существует несколько файлов конфигурации, убедитесь, что одно и то же значение имеет одинаковое значение во всех файлах.
Настройки Ohai
Настройки конфигурации Ohai можно добавить в файл client.rb.
ohai.directory-
Директория, в которой находятся плагины Ohai.
ohai.disabled_plugins-
Массив плагинов Ohai, которые нужно отключить на узле. Список плагинов, включенных в Ohai, можно найти в исходном коде ohai/lib/ohai/plugins. Например, отключение одного плагина:
ohai.disabled_plugins = [ :MyPlugin ]или отключение нескольких плагинов:
ohai.disabled_plugins = [ :MyPlugin, :MyPlugin2, :MyPlugin3 ]Когда плагин отключён, в журнале Chef Infra Client будут записи, похожие на:
[2014-06-13T23:49:12+00:00] DEBUG: Skipping disabled plugin MyPlugin ohai.hints_path-
Путь к файлу, содержащему подсказки для Ohai.
ohai.log_level-
Уровень ведения журнала, который будет храниться в файле журнала.
ohai.log_location-
Расположение файла журнала.
ohai.plugin_path-
Массив путей, в которых находятся плагины Ohai. Значение по умолчанию:
[<CHEF_GEM_PATH>/ohai-9.9.9/lib/ohai/plugins]. При добавлении пользовательских плагинов Ohai, пути необходимо добавить в массив. Например, один плагин:ohai.plugin_path << '/etc/chef/ohai_plugins'и несколько плагинов:
ohai.plugin_path += [ '/etc/chef/ohai_plugins', '/path/to/other/plugins' ]
Примечание
Исполняемый файл Ohai игнорирует настройки в файле client.rb, когда Ohai запускается независимо от Chef Infra Client.
Пример
Образец файла client.rb, который содержит самый простой способ подключения к Hosted Chef
chef_server_url 'https://api.chef.io/organizations/<orgname>'
validation_client_name '<orgname>-validator'
validation_key '/etc/chef/validator.pem'
client_key '/etc/chef/client.pem'
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/config_rb_client/