Skip to main content

Добавление пользователя

Для добавления пользователя следует использовать etcd-браузер.

  1. Подключиться к серверу ETCD, используя FQDN или IP-адрес любого сервера группы co_etcd, указанных в инвентарном файле hosts.yml компонента СО (путь по умолчанию ~/install_co/hosts.yml) и порт 8001.

Пример ссылки для авторизации:

http://co-etcd-1.installation.example.net:8001
  1. Авторизоваться с данными, указанными в таблице. Переменные размещены в файле ~/install_co/group_vars/co_setup/main.yml.
Имя переменнойЗначение по умолчанию
Имя пользователяetcd_browser_usernamecouser
Парольetcd_browser_password-
  1. Открыть ветку /keys/nct/co/config/wfe/oauth2_clients

  2. Для создания пользователя с именем pgs необходимо добавить запись в формате:

pgs: `{ "client_secret": "`<client_secret>`", "redirect_uri": "pgs"}`

Переменные, используемые при создании пользователя:

Имя переменнойЗначение по умолчаниюТип
переменной
Описание
client_secret-stringСоздаваемый пользователем ключ. Рекомендуется использовать сторонюю утилиту pwgen
redirect_uripgsstringВозвращаемое значение для проверки авторизации

Для генерации паролей рекомендуется использовать утилиту pwgen. Безопасный пароль необходимо генерировать с помощью команды:

pwgen `<длина пароля>` 1

где: <длина пароля> — должна быть не меньше 20 символов.