【问题标题】:Chef Vault Error - Could not find pivotal in users or clientsChef Vault 错误 - 在用户或客户端中找不到关键信息
【发布时间】:2017-06-17 05:31:12
【问题描述】:

目前正在为 Chef Automate 运行 AWS OpsWorks,但遇到了许多来自 Chef Server only 世界的问题。以下是确切的错误消息:

WARNING: pivotal not found in users, trying clients.
ERROR: ChefVault::Exceptions::AdminNotFound: FATAL: Could not find pivotal in users or clients!

但是,如果我通过 SSH 连接到 EC2 实例,我会在运行时返回用户

sudo chef-server-ctl user-list

我还使用自动 ctl 命令创建了关键用户,但无济于事。

我想要做的就是加密一些 AWS 凭据以从配方中的 S3 存储桶中读取。为什么一定要这么难?!

【问题讨论】:

    标签: chef-infra aws-opsworks


    【解决方案1】:

    好的,当我从 Chef Server 转换为 Chef Automate 时,我有点困惑。最终解决方案相当简单。在为 Chef Automate 设置 AWS OpsWorks 时,您会在 EC2 实例启动时下载一个入门包。这与使用 Chef Server 时下载“starter pack”不同。刀配置和生成的 *.pem 文件适用于关键用户。 Chef Vault 与 Chef Server 一起使用,而不是 Chef Automate。我通过 SSH 连接到运行 Chef Automate 的 Linux AMI EC2 实例,并使用 chef-server-ctl 为自己创建了一个具有管理员权限的用户,并在执行此操作时获取了相应的私钥。

    sudo chef-server-ctl user-create ....
    sudo chef-server-ctl org-user-add .... --admin
    

    然后我更新了我的本地 knife.rb 文件以反映 node_nameclient_key 的这一点。之后,以下在最终工作之前抛出错误的命令

    knife vault create aws s3_bucket_keys -A "admin" .\data_bags\aws\s3_bucket_keys.json -M client
    

    要默认使用-M client,您可以将其添加到您的knife.rb 文件中

    knife[:vault_mode] = 'client'
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-09-30
      • 1970-01-01
      • 2013-04-03
      • 1970-01-01
      • 2017-05-25
      • 2016-12-28
      • 2020-03-17
      相关资源
      最近更新 更多