2016-07-15 2 views
0

Я изучаю chef_vault.Могу ли я предоставить доступ ко всему chef_vault или только к отдельным элементам хранилища

Я могу войти в свои хранилища и предоставить администраторам и клиентам (узлам) доступ к элементам хранилища внутри хранилищ, но есть ли способ предоставить администраторам и клиентам доступ ко всему хранилищу и всему его содержимому?

Есть ли механизм, позволяющий легко добавлять и удалять доступ ко всему хранилищу, а также просматривать этот доступ?

ответ

1

Не конкретно. Каждый элемент хранилища шифруется отдельно. Конечно, вы могли бы сделать несколько сценариев, которые звонят knife vault update с одинаковыми параметрами доступа для каждого элемента в сумке.

+0

Хм, это вообще считается анти-шаблон? Это очень ново для меня, и одной из первых вещей, которые, как я думал, было «как предоставить роль/группу узлов в хранилище?». Я ожидал, что это будет неотъемлемой особенностью хранилищ - я думаю об этом неправильно? – red888

+0

Это, вероятно, означает, что вы не должны использовать шеф-повар. Черт, здравый смысл говорит, что вы, вероятно, не должны использовать chef-vault :) – coderanger

+0

Но более конкретно, предметы являются обычным устройством. Вы просто поместите несколько связанных элементов в один элемент вместо этого в виде нескольких элементов в одном хранилище/сумке. – coderanger

Смежные вопросы