Spec-Zone.ru › Chef 18

пользователь knife

[править на GitHub]

Используйте подкоманду knife user для управления списком пользователей и связанных с ними пар открытых ключей RSA.

Примечание

Ознакомьтесь со списком общих опций, доступных для этой (и всех) подкоманд и плагинов knife.

создание

Используйте аргумент create для создания пользователя. Этот процесс сгенерирует пару ключей RSA для указанного пользователя. Открытый ключ будет сохранён на сервере Chef Infra, а закрытый ключ будет отображён на STDOUT или сохранён в указанном файле.

  • Для пользователя закрытый ключ следует скопировать на систему в виде /etc/chef/client.pem.
  • Для knife закрытый ключ обычно копируется в ~/.chef/client_name.pem и упоминается в конфигурационном файле config.rb.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user create USERNAME DISPLAY_NAME FIRST_NAME LAST_NAME EMAIL PASSWORD (options)

Опции

Этот аргумент имеет следующие опции:

-f FILE, --file FILE

Сохранить закрытый ключ в указанном имени файла.

--password PASSWORD

Пароль пользователя.

--user-key FILENAME

Путь к файлу, содержащему открытый ключ. Если эта опция не указана, сервер Chef Infra сгенерирует пару открытого и закрытого ключей.

-k, --prevent-keygen

:Запретить серверу Chef Infra генерировать для вас пару ключей по умолчанию. Не может быть передана вместе с –user-key.

-o ORGNAME --orgname ORGNAME

:Связать нового пользователя с организацией, соответствующей ORGNAME

--first-name FIRST_NAME

:Имя пользователя

--last-name LAST_NAME

:Фамилия пользователя

--email EMAIL

:Электронная почта пользователя

--prompt-for-password, -p

:Запросить пароль пользователя

Примечание

См. config.rb для получения дополнительной информации о том, как добавить определённые опции knife в качестве настроек в файл config.rb.

Примеры

В следующих примерах показано, как использовать эту подкоманду knife:

Создание пользователя

knife user create tbucatar "Tamira Bucatar" tbucatar@example.com -f /keys/tbucatar
knife user create arno arno schmidt arno@chef.io password
-----BEGIN RSA PRIVATE KEY-----
[...]
-----END RSA PRIVATE KEY-----

удаление

Используйте аргумент delete для удаления зарегистрированного пользователя.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user delete USER_NAME

Опции

--no-disassociate-user, -d

:Не отсоединять пользователя предварительно

"--remove-from-admin-groups, -R

:Если пользователь является членом каких-либо групп администраторов организации, попытаться удалить его из этих групп. Игнорируется, если установлено –no-disassociate-user.

Примеры

В следующих примерах показано, как использовать эту подкоманду knife:

Удаление пользователя

knife user delete "Arjun Koch"

редактирование

Используйте аргумент edit для изменения данных пользователя. При выполнении этого аргумента knife откроет $EDITOR. По завершении knife обновит сервер Chef Infra этими изменениями.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user edit USER_NAME

Опции

--input FILENAME, -i FILENAME

:Имя файла для использования при PUT или POST

--filename FILENAME, -f FILENAME

:Сохранить закрытый ключ в ФАЙЛНАМЕ вместо STDOUT

Примеры

EDITOR=ed knife user edit arno
639
1,%p
{
  "username": "arno",
  "email": "arno@chef.io",
  "display_name": "arno schmidt",
  "first_name": "arno",
  "last_name": "schmidt",
  "middle_name": "",
  "public_key": "-----BEGIN PUBLIC KEY-----\n[...]\n-----END PUBLIC KEY-----\n\n"
}
/email/s/chef.io/opscode.com/p
"email": "arno@opscode.com",
wq
643
Saved arno.

knife  user show arno
display_name:  arno schmidt
email:         arno@opscode.io
first_name:     arno
last_name:     schmidt
middle_name:
public_key: -----BEGIN PUBLIC KEY-----
[...]
-----END PUBLIC KEY-----


username:   arno

список

Используйте аргумент list для отображения списка всех зарегистрированных пользователей.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user list

Опции

-w, --with-uri,

:Показать соответствующие URI.

Примеры

В следующих примерах показано, как использовать эту подкоманду knife:

knife user list
alice
pivotal

knife user list -w
alice: https://chef-server.fqdn/users/alice
pivotal: https://chef-server.fqdn/users/pivotal

knife org list -w -a
acme: https://chef-server.fqdn/organizations/acme

пароль

Команда для управления паролем и аутентификацией пользователя.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user password USER_NAME [PASSWORD | ]

Опции

--enable_external_auth,

:Включить внешнюю аутентификацию для этого пользователя (например, LDAP).

Примеры

В следующих примерах показано, как использовать эту подкоманду knife:

knife user password arno newpassword
{"username"=>"arno", "email"=>"arno@opscode.com", "display_name"=>"arno schmidt", "first_name"=>"arno", "last_name"=>"schmidt", "middle_name"=>"", "public_key"=>"-----BEGIN PUBLIC KEY-----\n[...]\n-----END PUBLIC KEY-----\n\n", "password"=>"newpassword", "recovery_authentication_enabled"=>true}
Authentication info updated for arno.

создание ключа

Используйте аргумент key create для создания открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key create USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-e DATE, --expiration-date DATE

Дата истечения срока действия открытого ключа, указанная в формате ISO 8601: YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, у открытого ключа не будет даты истечения срока действия. Например: 2013-12-24T21:00:00Z.

-f FILE, --file FILE

Сохранить закрытый ключ в указанном имени файла.

-k NAME, --key-name NAME

Имя открытого ключа.

-p FILE_NAME, --public-key FILE_NAME

Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если указана --key-name, сервер Chef Infra сгенерирует пару открытого/закрытого ключей.

Примеры

Нет.

удаление ключа

Используйте аргумент key delete для удаления открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key delete USER_NAME KEY_NAME

Примеры

Нет.

редактирование ключа

Используйте аргумент key edit для изменения или переименования открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key edit USER_NAME KEY_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-c, --create-key

Сгенерировать новую пару открытого/закрытого ключей и заменить существующий открытый ключ сгенерированным. Чтобы заменить открытый ключ существующим открытым ключом, используйте --public-key.

-e DATE, --expiration-date DATE

Дата истечения срока действия открытого ключа, указанная в формате ISO 8601: YYYY-MM-DDTHH:MM:SSZ. Если эта опция не указана, у открытого ключа не будет даты истечения срока действия. Например: 2013-12-24T21:00:00Z.

-f FILE, --file FILE

Сохранить закрытый ключ в указанном имени файла. Если опция --public-key не указана, сервер Chef Infra сгенерирует закрытый ключ.

-k NAME, --key-name NAME

Имя открытого ключа.

-p FILE_NAME, --public-key FILE_NAME

Путь к файлу, содержащему открытый ключ. Если эта опция не указана, и только если --key-name указана, сервер Chef Infra сгенерирует пару открытого/закрытого ключей.

Примеры

Нет.

список ключей

Используйте аргумент key list для просмотра списка открытых ключей для указанного пользователя.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key list USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-e, --only-expired

Показать список истекших открытых ключей.

-n, --only-non-expired

Показать список открытых ключей, которые не истекли.

-w, --with-details

Показать список открытых ключей, включая URI и статус истечения срока действия.

Примеры

Нет.

показ ключа

Используйте аргумент key show для просмотра деталей конкретного открытого ключа.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user key show USER_NAME KEY_NAME

Примеры

Нет.

список

Используйте аргумент list для просмотра списка зарегистрированных пользователей.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user list (options)

Опции

Этот аргумент имеет следующие опции:

-w, --with-uri

Показать соответствующие URI.

Примеры

Нет.

перерегистрация

Используйте аргумент reregister для перегенерации пары ключей RSA для пользователя. Открытый ключ будет сохранён на сервере Chef Infra, а закрытый ключ будет отображён на STDOUT или сохранён в указанном файле.

Примечание

Выполнение этого аргумента аннулирует предыдущую пару ключей RSA, сделав её непригодной для аутентификации на сервере Chef Infra.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user reregister USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

-f FILE_NAME, --file FILE_NAME

Сохранить закрытый ключ в указанном имени файла.

Примечание

См. config.rb для получения дополнительной информации о том, как добавить определённые опции knife в качестве настроек в файл config.rb.

Примеры

В следующих примерах показано, как использовать эту подкоманду knife:

Перегенерация пары ключей RSA

knife user reregister "Arjun Koch"

показать

Используйте аргумент show для отображения данных пользователя.

Синтаксис

Этот аргумент имеет следующий синтаксис:

knife user show USER_NAME (options)

Опции

Этот аргумент имеет следующие опции:

--with-orgs, -l

Показать организации, членами которых является пользователь.

Примеры

В следующих примерах показано, как использовать эту подкоманду для ножа:

Показать данные пользователя

Чтобы просмотреть данные пользователя по имени Tamira Bucatar, введите:

knife user show "Tamira Bucatar"

что вернёт что-то вроде:

chef_type: user
json_class:  Chef::User
name:        Tamira Bucatar
public_key:
knife user show alice -l
display_name:  Alice Schmidt
email:       alice@chef.io
first_name:  Alice
last_name:   Schmidt
middle_name:
organizations: acme
public_key:  -----BEGIN PUBLIC KEY-----
[...]
-----END PUBLIC KEY-----


username:   alice

Показать данные пользователя в формате JSON

Чтобы просмотреть информацию в формате JSON, используйте общую опцию -F как часть команды, например так:

knife user show "Tamira Bucatar" -F json

(Другие доступные форматы включают text, yaml, и pp, например -F yaml для YAML.)

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/knife_user/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API