优化Chef Cookbook编写与文件包管理
1. 加密数据袋密钥配置
在Chef中,为了安全地管理数据袋,我们需要创建并配置加密密钥。以下是具体步骤:
1. 创建openssl格式的私钥 :
bash mma@laptop:~/chef-repo $ openssl genrsa -out .chef/data_bag_secret_key.pem 1024
此命令会在 .chef 目录下生成一个名为 data_bag_secret_key.pem 的私钥文件。
2. 将密钥复制到节点 :为了让节点能够解密数据袋项,需要将密钥文件复制到节点的 /etc/chef/ 目录。如果使用Vagrant,可以运行以下命令:
bash vagrant ssh-config; scp -P 2200 .chef/data_bag_secret_key.pem 127.0.0.1
3. 配置client.rb文件 :确保 /etc/chef/client.rb 文件指向密钥文件:
ruby encrypted_data_bag_secret "/etc/chef/data_bag_secret_key.pem"
4. 访问解密后的数据袋内容 :在食谱中可以访问解密后的数据袋内容:
超级会员免费看
订阅专栏 解锁全文
39

被折叠的 条评论
为什么被折叠?



