2017-05-07 29 views
0

我使用下面的命令來創建一個新的廚師vault- 刀庫創建-A -M客戶-S「的名字:」 -J廚師:如何給存儲庫的訪問多臺服務器的

我的問題是我怎樣才能讓這個廚師庫訪問多個節點?

此外,有什麼不同的方式,這種訪問可以授予? (可以通過節點名稱,角色名稱等)。 我需要知道搜索查詢的命令

回答

1

-S的參數是一個Chef搜索查詢,通常用於選擇哪些節點應該被授予訪問權限。 name:不是一個有效的查詢,但很難說你的意思是否字面意思。您也可以使用-A標誌(同樣在上面使用不正確的方式)通過名稱添加個人用戶或客戶端(我知道它是--admins,但它也適用於節點名稱)。

作爲信息安全從業者,我也有義務警告您,在某些攻擊模式下,使用-S搜索查詢選項可能是不安全的。具體來說,受損節點可以更改自己的屬性,以便下次有人運行保管庫刷新時,節點被錯誤地授予訪問權限。這不是所有可能的安全漏洞中最糟糕的,但只是意識到這一點。

相關問題