Добавление пользователя
Для добавления пользователя следует использовать etcd-браузер.
- Подключиться к серверу ETCD, используя FQDN или IP-адрес любого сервера группы
co_etcd, указанных в инвентарном файле hosts.yml компонента СО (путь по умолчанию~/install_co/hosts.yml) и порт 8001.
Пример ссылки для авторизации:
http://co-etcd-1.installation.example.net:8001
- Авторизоваться с данными, указанными в таблице. Переменные размещены в файле
~/install_co/group_vars/co_setup/main.yml.
| Имя переменной | Значение по умолчанию | |
|---|---|---|
| Имя пользователя | etcd_browser_username | couser |
| Пароль | etcd_browser_password | - |
-
Открыть ветку
/keys/nct/co/config/wfe/oauth2_clients -
Для создания пользователя с именем
pgsнеобходимо добавить запись в формате:
pgs: `{ "client_secret": "`<client_secret>`", "redirect_uri": "pgs"}`
Переменные, используемые при создании пользователя:
| Имя переменной | Значение по умолчанию | Тип переменной | Описание |
|---|---|---|---|
| client_secret | - | string | Создаваемый пользователем ключ. Рекомендуется использовать сторонюю утилиту pwgen |
| redirect_uri | pgs | string | Возвращаемое значение для проверки авторизации |
Для генерации паролей рекомендуется использовать утилиту pwgen. Безопасный пароль необходимо генерировать с помощью команды:
pwgen `<длина пароля>` 1
где: <длина пароля> — должна быть не меньше 20 символов.