Este es el comando salt-key que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.
PROGRAMA:
NOMBRE
salt-key - documentación de salt-key
SINOPSIS
salt-key [opciones]
DESCRIPCIÓN
Salt-key ejecuta una gestión sencilla de las claves públicas del servidor Salt que se utilizan para la autenticación.
En la conexión inicial, un minion de Salt envía su clave pública al maestro de Salt. Esta llave
debe aceptarse utilizando el sal-clave comando en el maestro de Salt.
Las claves de minion de sal pueden estar en uno de los siguientes estados:
· inaceptado: la clave está esperando ser aceptada.
· aceptado: se aceptó la clave y el minion puede comunicarse con el maestro de Salt.
· rechazado: la clave fue rechazada usando el sal-clave mando. En este estado, el minion no
recibir cualquier comunicación del maestro de Salt.
· negado: la clave fue rechazada automáticamente por el maestro de Salt. Esto ocurre cuando un minion
tiene un ID duplicado, o cuando un minion fue reconstruido o se generaron nuevas claves y el
La clave anterior no se eliminó del maestro Salt. En este estado, el minion no
recibir cualquier comunicación del maestro de Salt.
Para cambiar el estado de una clave de minion, usa -d para eliminar la clave y luego aceptar o rechazar
la clave.
OPCIONES
--versión
Imprima la versión de Salt que se está ejecutando.
- informe de versiones
Muestre las dependencias del programa y el número de versión, y luego salga
-h, --ayuda
Muestre el mensaje de ayuda y salga
-c CONFIG_DIR, --config-dir = CONFIG_dir
La ubicación del directorio de configuración de Salt. Este directorio contiene el
archivos de configuración para Salt master y minions. La ubicación predeterminada en la mayoría
sistemas es / etc / salt.
-u USUARIO, --user = USER
Especificar usuario para ejecutar salt-key
- choque duro
Plantee cualquier excepción original en lugar de salir con gracia. El valor predeterminado es falso.
-q, --tranquilo
Suprimir salida
-y, --sí
Responda "Sí" a todas las preguntas presentadas, el valor predeterminado es Falso
--rotate-aes-key = ROTATE_AES_KEY
Establecer esto en False evita que el maestro actualice la sesión de claves cuando las claves
se eliminan o rechazan, esto reduce la seguridad de la eliminación / rechazo de la clave
operación. El valor predeterminado es Verdadero.
Inicio de sesión De Seguros
Opciones de registro que anulan cualquier configuración definida en los archivos de configuración.
--log-file = LOG_FILE
Ruta del archivo de registro. Por defecto: / var / log / salt / minion.
--log-file-level = LOG_LEVEL_LOGFILE
Nivel de registro de registro del archivo de registro. Uno de all, basura, rastrear, depurar, info, advertencia, error,
tranquilo. Defecto: advertencia.
Salida De Seguros
--fuera Pase un generador de salida alternativo para mostrar la devolución de datos. Este outputter puede
ser cualquiera de los outputters disponibles:
granos, alto estado, json, clave, exagerar, imprimir, crudo, txt, yaml
Algunas salidas están formateadas solo para datos devueltos por funciones específicas; por
ejemplo, el granos Outputter no funcionará para datos que no sean de granos.
Si se utiliza un generador de salida que no admite los datos que se le pasan, Salt
recaerá en el imprimir Outputter y mostrar los datos devueltos usando Python
imprimir módulo de biblioteca estándar.
NOTA:
Si usas --out = json, probablemente querrás --estático así como. Sin el
opción estática, obtendrá una cadena JSON separada por minion que hace que JSON
salida no válida en su conjunto. Esto se debe al uso de un generador de resultados iterativo. Así que si
desea alimentarlo a un analizador JSON, use --estático .
--fuera de sangría SALIDA_INDENT, --guión de salida SALIDA_INDENT
Imprime la salida con sangría por el valor proporcionado en espacios. Los valores negativos se desactivan
sangría. Solo aplicable en salidas que admiten sangría.
--out-file = OUTPUT_FILE, --salida-archivo = SALIDA_FILE
Escribe la salida en el archivo especificado.
--sin color
Deshabilitar todas las salidas en color
--fuerza-color
Forzar salida de color
NOTA:
Cuando se utiliza la salida en color, los códigos de color son los siguientes:
green denota éxito, rojo denota fracaso, azul denota cambios y éxito y
amarillo denota un cambio futuro esperado en la configuración.
Acciones
-l arg, --list = ARG
Enumere las claves públicas. Los argumentos pre, uny inaceptado enumerará
claves no aceptadas / sin firmar. según or aceptado enumerará las claves aceptadas / firmadas. reg or
rechazado enumerará las claves rechazadas. Finalmente, all enumerará todas las claves.
-l, --Listar todo
Enumere todas las claves públicas. (Obsoleto: use --lista all)
-a ACEPTAR, --accept = ACEPTAR
Acepte la clave pública especificada (use --include-all para hacer coincidir las claves rechazadas en
además de claves pendientes). Se admiten Globs.
-UN, --aceptar todo
Acepta todas las claves pendientes.
-r RECHAZAR, --reject = RECHAZAR
Rechace la clave pública especificada (use --include-all para hacer coincidir las claves aceptadas en
además de claves pendientes). Se admiten Globs.
-R, --rechazar-todo
Rechaza todas las claves pendientes.
--Incluye todo
Incluya claves no pendientes al aceptar / rechazar.
-p IMPRESIÓN, --print = PRINT
Imprime la clave pública especificada.
-PAG, --imprimir todo
Imprimir todas las claves públicas
-d ELIMINAR, --delete = BORRAR
Elimina la clave especificada. Se admiten Globs.
-RE, --eliminar todos
Eliminar todas las claves.
-f DEDO, --dedo = DEDO
Imprime la huella digital de la clave especificada.
-F, --dedo-todo
Imprima las huellas digitales de todas las llaves.
Clave Generation De Seguros
--gen-keys = GEN_KEYS
Establecer un nombre para generar un par de claves para usar con salt
--gen-keys-dir = GEN_KEYS_DIR
Configure el directorio para guardar el par de claves generado. Solo funciona con 'gen_keys_dir'
opción; por defecto es el directorio actual.
--keysize = KEYSIZE
Establezca el tamaño de la clave para la clave generada, solo funciona con la opción '--gen-keys', la
el tamaño de la clave debe ser 2048 o superior; de lo contrario, se redondeará a 2048. El
el predeterminado es 2048.
--gen-firma
Cree un archivo de firma de la clave pública maestra llamado master_pubkey_signature.
La firma se puede enviar a un esbirro en la respuesta de autenticación del maestro y habilita la
minion para verificar la clave pública maestra criptográficamente. Esto requiere un nuevo
par de claves de firma que se puede crear automáticamente con el parámetro --auto-create.
--priv = PRIV
El archivo de clave privada para crear una firma con
--signature-path = SIGNATURE_PATH
La ruta donde se debe escribir el archivo de firma.
--pub = PUB
El archivo de clave pública para crear una firma para
--auto-crear
Crear automáticamente un par de claves de firma si aún no existe
Use salt-key en línea usando los servicios de onworks.net