Ini adalah perintah myproxy-init yang dapat dijalankan di penyedia hosting gratis OnWorks menggunakan salah satu dari beberapa workstation online gratis kami seperti Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS
PROGRAM:
NAMA
myproxy-init - menyimpan kredensial untuk pengambilan nanti
RINGKASAN
proxy-init [ Pilihan ]
DESKRIPSI
proxy-init perintah mengunggah kredensial ke a server proxy saya(8) untuk pengambilan nanti.
Dalam mode default, perintah pertama kali meminta frasa sandi Grid pengguna (jika
diperlukan), yang digunakan untuk membuat kredensial proxy. Perintah kemudian meminta a
Frasa sandi MyProxy, yang nantinya akan diperlukan untuk mengambil kredensial. Proksi Saya
frasa sandi harus dimasukkan untuk kedua kalinya untuk konfirmasi. Sebuah kredensial dengan seumur hidup
dari satu minggu (secara default) kemudian didelegasikan ke server proxy saya(8) dan disimpan dengan
diberikan frasa sandi MyProxy. Kredensial proxy dengan masa pakai default 12 jam kemudian dapat
diambil oleh myproxy-logon(1) menggunakan frasa sandi MyProxy. Perilaku default dapat
ditimpa oleh opsi yang ditentukan di bawah ini.
proxy-init perintah juga dapat mengunggah kredensial ke a server proxy saya(8) untuk mendukung
pembaruan kredensial. Pembaruan memungkinkan layanan tepercaya (misalnya, penjadwal tugas batch)
untuk mendapatkan kredensial baru untuk pengguna sebelum kredensial yang ada untuk pengguna tersebut
kedaluwarsa. NS -R argumen untuk proxy-init mengonfigurasi kredensial untuk pembaruan oleh
layanan yang ditentukan. Perpanjangan memerlukan dua otentikasi. Layanan pembaruan harus
mengautentikasi dengan kredensialnya sendiri, cocok dengan nama istimewa yang ditentukan oleh -R
argumen, dan juga harus mengautentikasi dengan kredensial yang ada yang cocok dengan
nama yang berbeda dari kredensial yang disimpan, untuk mengambil kredensial baru.
Kredensial dapat digunakan baik untuk pengambilan atau pembaruan tetapi tidak keduanya. Jika keduanya
diinginkan, unggah kredensial yang berbeda untuk setiap penggunaan, dengan nama yang berbeda menggunakan -k
.
Nama host tempat server proxy saya(8) sedang berjalan harus ditentukan dengan baik mendefinisikan
itu MYPROXY_SERVER variabel lingkungan atau -s .
Secara default, proxy-init akan membuat kredensial proxy dari entitas akhir pengguna
kredensial di ~/.globus/usercert.pem dan ~/.globus/userkey.pem mendelegasikan kepada
server proxy saya(8). Untuk menentukan lokasi alternatif untuk sertifikat sumber dan kunci untuk
delegasikan, gunakan X509_USER_CERT dan X509_USER_KEY variabel lingkungan. Untuk menggunakan proxy
kredensial sebagai sumber delegasi, atur kedua variabel lingkungan ke lokasi
dari kredensial proxy. Untuk mendelegasikan "proxy globus lawas", atur GT_PROXY_MODE
variabel lingkungan menjadi "lama". Untuk mendelegasikan "proxy yang sesuai dengan RFC 3820", atur
GT_PROXY_MODE variabel lingkungan ke "rfc".
PILIHAN
-H, --membantu
Menampilkan teks penggunaan perintah dan keluar.
-kamu, --penggunaan
Menampilkan teks penggunaan perintah dan keluar.
-di, --bertele-tele
Mengaktifkan keluaran debugging verbose ke terminal.
-V, --Versi: kapan
Menampilkan informasi versi dan keluar.
-s nama host[:port], --pshost nama host[:port]
Menentukan hostname(s) dari myproxy-server(s). Beberapa nama host, masing-masing
hostname opsional diikuti oleh ':' dan nomor port, dapat ditentukan dalam koma-
daftar terpisah. Opsi ini diperlukan jika MYPROXY_SERVER variabel lingkungan
tak terdefinisi. Jika ditentukan, opsi ini menimpa MYPROXY_SERVER lingkungan Hidup
variabel. Jika nomor port ditentukan dengan nama host, itu akan menimpa -p
opsi serta MYPROXY_SERVER_PORT variabel lingkungan untuk host itu.
-p Pelabuhan, --olahraga pelabuhan
Menentukan nomor port TCP dari server proxy saya(8). Standar: 7512
-l nama pengguna, --nama pengguna nama pengguna
Menentukan akun MyProxy di mana kredensial harus disimpan. Oleh
default, perintah menggunakan nilai NAMA LOGO variabel lingkungan. Gunakan ini
opsi untuk menentukan nama pengguna akun yang berbeda di server MyProxy. Proksi Saya
nama pengguna tidak harus sesuai dengan nama pengguna Unix yang sebenarnya.
-c jam, --kredit_seumur hidup jam
Menentukan masa pakai kredensial yang disimpan di server proxy saya(8) dalam hitungan jam.
Menentukan 0 untuk seumur hidup maksimum yang mungkin, yaitu, umur asli
mandat. Bawaan: 1 minggu (168 jam)
-t jam, --proxy_seumur hidup jam
Menentukan masa pakai maksimum kredensial yang diambil dari server proxy saya(8)
menggunakan kredensial yang disimpan. Standar: 12 jam
-C nama file, --file sertifikat nama file
Menentukan nama file dari sertifikat sumber.
-y nama file, --file kunci nama file
Menentukan nama file dari kunci pribadi sumber.
-D, --dn_as_namapengguna
Gunakan subjek sertifikat (DN) sebagai nama pengguna default, alih-alih NAMA LOGO
variabel lingkungan.
-Sebuah, --allow_anonymous_retrievers
Izinkan kredensial diambil hanya dengan otentikasi frasa sandi. Oleh
default, hanya entitas dengan kredensial yang cocok dengan serverproksi saya.config(5)
kebijakan retriever default dapat mengambil kredensial. Opsi ini memungkinkan entitas
tanpa kredensial yang ada untuk mengambil kredensial menggunakan frasa sandi
otentikasi dengan memasukkan "anonim" di set retriever yang diizinkan. NS
serverproksi saya.config(5) kebijakan di seluruh server juga harus mengizinkan klien "anonim" untuk
opsi ini memiliki efek.
-SEBUAH, --allow_anonymous_renewers
Izinkan kredensial diperbarui oleh klien mana pun. Setiap klien dengan kredensial yang valid
dengan nama subjek yang cocok dengan kredensial yang disimpan dapat mengambil yang baru
kredensial dari repositori MyProxy jika opsi ini diberikan. Sejak ini
secara efektif mengalahkan tujuan masa pakai kredensial proxy, bukan
direkomendasikan. Itu disertakan hanya demi kelengkapan.
-r nama, --dapat diambil_oleh nama
Izinkan entitas yang ditentukan untuk mengambil kredensial. Lihat -x dan -X opsi untuk
mengontrol perilaku pencocokan nama.
-R nama, --terbarukan_oleh nama
Izinkan entitas yang ditentukan untuk memperbarui kredensial. Lihat -x dan -X opsi untuk
mengontrol perilaku pencocokan nama. Opsi ini menyiratkan -n sejak frasa sandi
otentikasi tidak digunakan untuk pembaruan kredensial.
-Z nama, --dapat diambil_oleh_cert nama
Izinkan entitas yang ditentukan untuk mengambil kredensial tanpa frasa sandi. Lihat -x
dan -X pilihan untuk mengontrol perilaku pencocokan nama. Opsi ini menyiratkan -n.
-X, --regex_dn_cocok
Menentukan nama yang digunakan dengan opsi berikut: -r, -R, dan -Z akan dicocokkan
terhadap nama lengkap subjek sertifikat (DN) sesuai dengan REGULER
EKSPRESI in serverproksi saya.config(5).
-X, --match_cn_only
Menentukan nama yang digunakan dengan opsi berikut: -r, -R, dan -Z akan dicocokkan
terhadap nama umum subjek sertifikat (CN) menurut REGULER EKSPRESI
in serverproksi saya.config(5). Misalnya, jika argumen -r "Jim Basney" adalah
ditentukan, maka kebijakan yang dihasilkan akan menjadi "*/CN=Jim Basney". Ini adalah
perilaku bawaan.
-k nama, --namakredit nama
Menentukan nama kredensial.
-K keterangan, --kredit deskripsi
Menentukan deskripsi kredensial.
-S, --stdin_pass
Secara default, perintah meminta frasa sandi dan membaca frasa sandi dari
tty aktif. Saat menjalankan perintah secara non-interaktif, mungkin tidak ada yang terkait
tty. Menentukan opsi ini memberi tahu perintah untuk membaca frasa sandi dari standar
masukan tanpa konfirmasi atau konfirmasi.
-L, --proksi_lokal
Selain menyimpan kredensial proxy di server proxy saya(8) dengan seumur hidup
ditetapkan oleh --kredit_seumur hidup (default 1 minggu), buat kredensial proxy lokal dengan
seumur hidup ditetapkan oleh --proxy_seumur hidup (default 12 jam).
-N, --tidak ada frasa sandi
Jangan meminta frasa sandi kredensial. Simpan kredensial tanpa kredensial
frasa sandi, untuk dilindungi oleh metode lain, seperti PAM, SASL, atau sertifikat-
otentikasi berbasis. Pilihan ini tersirat oleh -R sejak otentikasi kata sandi
tidak digunakan untuk perpanjangan kredensial. Perhatikan bahwa server proxy saya(8) selalu
memerlukan beberapa jenis otentikasi untuk mengambil kredensial, jadi jika Anda menyimpan a
kredensial tanpa frasa sandi dan metode otentikasi lainnya tidak dikonfigurasi,
kredensial tidak akan dapat diakses.
-m muntah, --vom muntah
Tambahkan atribut VOMS ke kredensial dengan menjalankan voms-proxy-init di sisi klien
sebelum menyimpan kredensial di server proxy saya(8). Nama VOMS VO harus
disediakan, seperti yang dipersyaratkan oleh voms-proxy-init -vom. itu voms-proxy-init perintah harus
diinstal dan dikonfigurasi untuk menggunakan opsi ini. Misalnya, VOMS_USERCONF
variabel lingkungan mungkin perlu disetel untuk voms-proxy-init untuk berjalan dengan benar.
EXIT STATUS
0 pada keberhasilan, >0 pada kesalahan
Gunakan myproxy-init online menggunakan layanan onworks.net