【发布时间】:2024-01-06 01:57:01
【问题描述】:
我已经安装了开源的 chef-server (11.x)。我是厨师的新手。我可以看到users 带有密码和 pub/priv 密钥(通常是刀用户 (@workstations))。还有clients(厨师验证器,节点...)带有pub/priv键。
当我执行knife configuration --initial 时,它使用admin 用户名和私钥来创建新的工作站用户,例如johnnym。因此,具有密钥的管理员用户足够强大,可以创建用户、节点、客户端等。
但是当我 knife bootstrap ${FQDN} 时,它需要具有管理员权限(厨师验证器)的 client 才能对厨师服务器进行身份验证/验证并注册新节点/客户端。
我的问题是:如果客户和用户可以完成相同的任务,我们为什么要把他们分开?
【问题讨论】:
标签: chef-infra knife