【问题标题】:Downloading chef vault file using recipe使用配方下载厨师保险库文件
【发布时间】:2017-11-07 15:19:50
【问题描述】:

我有一个厨师保险库项目,用于存储我使用创建的私钥

knife vault create keys private --file user.pem

我可以使用

查询这个
knife vaullt show keys private

在我的一个食谱中,我想在客户端下载这个文件。我看到了这种加载保险库项目的方法,但这不会按原样下载文件。

vault_item = ChefVault::Item.load(vaultname, itemname)

如何在我的节点上的指定位置下载 user.pem?基本上我在工作站上寻找与knife vault download VAULT ITEM /path/to/file 命令等效的配方。我可能会将其加载到变量中,然后使用 ruby​​ 库写入文件,但不确定这是否是处理 .pem 文件的好方法。我还有 .crt 文件,我必须从保险库中存储和下载。

【问题讨论】:

  • 我不确定您是否错过了它,但我相信您可以使用knife vault download VAULT ITEM /path/to/folder 传递特定路径,如文档github.com/chef/chef-vault/blob/master/… 中所述
  • 在帖子中是的,我错过了那条路。已编辑。但我不想使用刀命令下载。我可以使用Item.load 变量中的Item.load 函数加载.pem 文件。只需要将它存储在一个文件中。

标签: ruby-on-rails chef-infra chef-recipe


【解决方案1】:

文件最终在保管库项目中以 base64 编码的 blob 形式出现,您可以使用 file 资源将其写入磁盘并设置权限以及所有这些爵士乐。

【讨论】:

  • 我可以使用文件资源将文件内容存储到 USER.pem。但是这个文件是否仍然可用。 .crt 文件怎么样?如果我使用文件资源创建一个 .crt 文件,它可以使用吗?
  • 不知道你说的“可用”是什么意思,文件就是文件。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-05-22
  • 2014-10-25
  • 1970-01-01
  • 1970-01-01
  • 2014-02-06
  • 1970-01-01
相关资源
最近更新 更多