Конфигурация клиента Chef без сохранения закрытого ключа - PullRequest
0 голосов
/ 23 октября 2019

Существует ли какой-либо способ регистрации клиента Chef на сервере Chef без физического сохранения закрытого ключа на клиенте Chef?

Может ли здесь поместиться Hashicorp vault и решить проблему хранения файла ключа надиск?

Если да, какие шаги необходимо выполнить для конфигурации?

1 Ответ

0 голосов
/ 24 октября 2019

в зависимости от используемой вами версии шеф-повара , ключ chef-validator для регистрации узла на шеф-сервере.

вВ процессе регистрации узла, личный ключ для узла генерируется и используется для аутентификации узла каждый раз, когда узел пытается получить доступ к серверу chef (для синхронизации поваренной книги и для публикации состояния узла).

это означает, чтоВы можете удалить ключ валидатора в конце начальной загрузки узла, и это рекомендация . Вы можете сделать это, используя поваренную книгу клиента шеф-повара

, если злоумышленник получит ключ проверки шеф-повара, злоумышленник может обмануть сервер шеф-повара и вытащить все поваренные книги.

...