【文件属性】:
文件名称:salt-stack-ssh:[已弃用]
文件大小:29KB
文件格式:ZIP
更新时间:2021-05-03 07:32:01
deprecated Python
概述
演示如何使用SaltStack注册客户端VM并为Conjur SSH配置它们。
它是这样的:
创建Conjur用户“ otto”(操作人员)和“ donna”(开发人员)
使用Vagrant启动Salt主服务器和客户端VM
客户端VM与Salt主服务器联系以进行自身注册
Salt主服务器与Conjur联系以为客户端创建身份
Salt主服务器将主机标识推送到客户端,并使用Salt状态安装Conjur SSH
“ otto”可以使用其个人私钥通过root用户访问ssh到客户端虚拟机
“唐娜”可以使用她的个人私钥通过用户级访问SSH到客户端虚拟机
魔术师设置
初始化和配置Conjur服务。
$ export CONJURAPI_LOG=stderr
$ conjur init -f .conjurrc
政策
加载Conjur策略。 上下文被保存到policy.json,由Web
【文件预览】:
salt-stack-ssh-master
----.gitignore(137B)
----srv()
--------salt()
--------reactor()
--------runners()
----.pydevproject(304B)
----Vagrantfile(3KB)
----README.md(7KB)
----.project(590B)
----salt()
--------minion(21KB)
--------master.d()
--------master(22KB)
----salt-install.sh(572B)
----files()
--------client()
----policy.rb(933B)
----Gemfile(146B)
----eventlisten.py(2KB)
----Gemfile.lock(1KB)