пользователь knife
Используйте подкоманду knife user для управления списком пользователей и связанных с ними пар открытых ключей RSA.
Примечание
создание
Используйте аргумент create для создания пользователя. Этот процесс сгенерирует пару ключей RSA для указанного пользователя. Открытый ключ будет сохранён на сервере Chef Infra, а закрытый ключ будет отображён на STDOUT или сохранён в указанном файле.
- Для пользователя закрытый ключ следует скопировать на систему в виде
/etc/chef/client.pem. - Для knife закрытый ключ обычно копируется в
~/.chef/client_name.pemи упоминается в конфигурационном файле config.rb.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user create USERNAME DISPLAY_NAME FIRST_NAME LAST_NAME EMAIL PASSWORD (options)
Опции
Этот аргумент имеет следующие опции:
-
-f FILE,--file FILE -
Сохранить закрытый ключ в указанном имени файла.
--password PASSWORD-
Пароль пользователя.
--user-key FILENAME-
Путь к файлу, содержащему открытый ключ. Если эта опция не указана, сервер Chef Infra сгенерирует пару открытого и закрытого ключей.
-k, --prevent-keygen
:Запретить серверу Chef Infra генерировать для вас пару ключей по умолчанию. Не может быть передана вместе с –user-key.
-o ORGNAME --orgname ORGNAME
:Связать нового пользователя с организацией, соответствующей ORGNAME
--first-name FIRST_NAME
:Имя пользователя
--last-name LAST_NAME
:Фамилия пользователя
--email EMAIL
:Электронная почта пользователя
--prompt-for-password, -p
:Запросить пароль пользователя
Примечание
Примеры
В следующих примерах показано, как использовать эту подкоманду knife:
Создание пользователя
knife user create tbucatar "Tamira Bucatar" tbucatar@example.com -f /keys/tbucatar
knife user create arno arno schmidt arno@chef.io password
-----BEGIN RSA PRIVATE KEY-----
[...]
-----END RSA PRIVATE KEY-----
удаление
Используйте аргумент delete для удаления зарегистрированного пользователя.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user delete USER_NAME
Опции
--no-disassociate-user, -d
:Не отсоединять пользователя предварительно
"--remove-from-admin-groups, -R
:Если пользователь является членом каких-либо групп администраторов организации, попытаться удалить его из этих групп. Игнорируется, если установлено –no-disassociate-user.
Примеры
В следующих примерах показано, как использовать эту подкоманду knife:
Удаление пользователя
knife user delete "Arjun Koch"
редактирование
Используйте аргумент edit для изменения данных пользователя. При выполнении этого аргумента knife откроет $EDITOR. По завершении knife обновит сервер Chef Infra этими изменениями.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user edit USER_NAME
Опции
--input FILENAME, -i FILENAME
:Имя файла для использования при PUT или POST
--filename FILENAME, -f FILENAME
:Сохранить закрытый ключ в ФАЙЛНАМЕ вместо STDOUT
Примеры
EDITOR=ed knife user edit arno
639
1,%p
{
"username": "arno",
"email": "arno@chef.io",
"display_name": "arno schmidt",
"first_name": "arno",
"last_name": "schmidt",
"middle_name": "",
"public_key": "-----BEGIN PUBLIC KEY-----\n[...]\n-----END PUBLIC KEY-----\n\n"
}
/email/s/chef.io/opscode.com/p
"email": "arno@opscode.com",
wq
643
Saved arno.
knife user show arno
display_name: arno schmidt
email: arno@opscode.io
first_name: arno
last_name: schmidt
middle_name:
public_key: -----BEGIN PUBLIC KEY-----
[...]
-----END PUBLIC KEY-----
username: arno
список
Используйте аргумент list для отображения списка всех зарегистрированных пользователей.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user list
Опции
-w, --with-uri,
:Показать соответствующие URI.
Примеры
В следующих примерах показано, как использовать эту подкоманду knife:
knife user list
alice
pivotal
knife user list -w
alice: https://chef-server.fqdn/users/alice
pivotal: https://chef-server.fqdn/users/pivotal
knife org list -w -a
acme: https://chef-server.fqdn/organizations/acme
пароль
Команда для управления паролем и аутентификацией пользователя.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user password USER_NAME [PASSWORD | ]
Опции
--enable_external_auth,
:Включить внешнюю аутентификацию для этого пользователя (например, LDAP).
Примеры
В следующих примерах показано, как использовать эту подкоманду knife:
knife user password arno newpassword
{"username"=>"arno", "email"=>"arno@opscode.com", "display_name"=>"arno schmidt", "first_name"=>"arno", "last_name"=>"schmidt", "middle_name"=>"", "public_key"=>"-----BEGIN PUBLIC KEY-----\n[...]\n-----END PUBLIC KEY-----\n\n", "password"=>"newpassword", "recovery_authentication_enabled"=>true}
Authentication info updated for arno.
создание ключа
Используйте аргумент key create для создания открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key create USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-e DATE,--expiration-date DATE -
Дата истечения срока действия открытого ключа, указанная в формате ISO 8601:
YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, у открытого ключа не будет даты истечения срока действия. Например:2013-12-24T21:00:00Z. -
-f FILE,--file FILE -
Сохранить закрытый ключ в указанном имени файла.
-
-k NAME,--key-name NAME -
Имя открытого ключа.
-
-p FILE_NAME,--public-key FILE_NAME -
Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если указана
--key-name, сервер Chef Infra сгенерирует пару открытого/закрытого ключей.
Примеры
Нет.
удаление ключа
Используйте аргумент key delete для удаления открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key delete USER_NAME KEY_NAME
Примеры
Нет.
редактирование ключа
Используйте аргумент key edit для изменения или переименования открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key edit USER_NAME KEY_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-c,--create-key -
Сгенерировать новую пару открытого/закрытого ключей и заменить существующий открытый ключ сгенерированным. Чтобы заменить открытый ключ существующим открытым ключом, используйте
--public-key. -
-e DATE,--expiration-date DATE -
Дата истечения срока действия открытого ключа, указанная в формате ISO 8601:
YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, у открытого ключа не будет даты истечения срока действия. Например:2013-12-24T21:00:00Z. -
-f FILE,--file FILE -
Сохранить закрытый ключ в указанном имени файла. Если опция
--public-keyне указана, сервер Chef Infra сгенерирует закрытый ключ. -
-k NAME,--key-name NAME -
Имя открытого ключа.
-
-p FILE_NAME,--public-key FILE_NAME -
Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если
--key-nameуказана, сервер Chef Infra сгенерирует пару открытого/закрытого ключей.
Примеры
Нет.
список ключей
Используйте аргумент key list для просмотра списка открытых ключей для указанного пользователя.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key list USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-e,--only-expired -
Показать список истекших открытых ключей.
-
-n,--only-non-expired -
Показать список открытых ключей, которые не истекли.
-
-w,--with-details -
Показать список открытых ключей, включая URI и статус истечения срока действия.
Примеры
Нет.
показ ключа
Используйте аргумент key show для просмотра деталей конкретного открытого ключа.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user key show USER_NAME KEY_NAME
Примеры
Нет.
список
Используйте аргумент list для просмотра списка зарегистрированных пользователей.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user list (options)
Опции
Этот аргумент имеет следующие опции:
-
-w,--with-uri -
Показать соответствующие URI.
Примеры
Нет.
перерегистрация
Используйте аргумент reregister для перегенерации пары ключей RSA для пользователя. Открытый ключ будет сохранён на сервере Chef Infra, а закрытый ключ будет отображён на STDOUT или сохранён в указанном файле.
Примечание
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user reregister USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
-f FILE_NAME,--file FILE_NAME -
Сохранить закрытый ключ в указанном имени файла.
Примечание
Примеры
В следующих примерах показано, как использовать эту подкоманду knife:
Перегенерация пары ключей RSA
knife user reregister "Arjun Koch"
показать
Используйте аргумент show для отображения данных пользователя.
Синтаксис
Этот аргумент имеет следующий синтаксис:
knife user show USER_NAME (options)
Опции
Этот аргумент имеет следующие опции:
-
--with-orgs,-l -
Показать организации, членами которых является пользователь.
Примеры
В следующих примерах показано, как использовать эту подкоманду для ножа:
Показать данные пользователя
Чтобы просмотреть данные пользователя по имени Tamira Bucatar, введите:
knife user show "Tamira Bucatar"
что вернёт что-то вроде:
chef_type: user
json_class: Chef::User
name: Tamira Bucatar
public_key:
knife user show alice -l
display_name: Alice Schmidt
email: alice@chef.io
first_name: Alice
last_name: Schmidt
middle_name:
organizations: acme
public_key: -----BEGIN PUBLIC KEY-----
[...]
-----END PUBLIC KEY-----
username: alice
Показать данные пользователя в формате JSON
Чтобы просмотреть информацию в формате JSON, используйте общую опцию -F как часть команды, например так:
knife user show "Tamira Bucatar" -F json
(Другие доступные форматы включают text, yaml, и pp, например -F yaml для YAML.)
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/knife_user/