Verwenden Sie den Befehl viocli barbican, um OpenStack Barbican zu konfigurieren.
Der Befehl viocli barbican verwendet die folgende Syntax.
viocli barbican [-d NAME] --secret-store-plugin {simple_crypto | KMIP} --host KMIP-SERVER --port KMIP-PORT --ca-certs CA-CERT-PATH {{--certfile CERT-FILE --keyfile KEY-FILE} | {--user KMIP-USER --password KMIP-PASSWORD}} [--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}] [--verbose]
Parameter |
Obligatorisch oder Optional |
Beschreibung |
---|---|---|
-d NAME oder --deployment NAME |
Optional |
Name der zu verwendenden Bereitstellung. Wenn Sie keinen Wert eingeben, wird die Standardbereitstellung verwendet. |
--secret-store-plugin {simple_crypto | KMIP} |
Obligatorisch |
Plug-In für Barbican. Nur |
--host KMIP-SERVER |
Obligatorisch, wenn das KMIP-Plug-In verwendet wird |
IP-Adresse des KIMP-Servers. |
--port KMIP-PORT |
Obligatorisch, wenn das KMIP-Plug-In verwendet wird |
Port für die Verbindung mit dem KMIP-Server. |
--ca-certs CA-CERT-PATH |
Obligatorisch, wenn das KMIP-Plug-In verwendet wird |
Pfad zur Zertifikatsdatei der Zertifizierungsstelle. |
--certfile CERT-FILE |
Obligatorisch, wenn das KMIP-Plug-In verwendet wird und kein Benutzername angegeben wurde |
Pfad zur lokalen Client-Zertifikatsdatei. Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben. |
--keyfile KEY-FILE |
Obligatorisch, wenn ein Zertifikat angegeben ist |
Pfad zur lokalen Client-Schlüsseldatei. Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben. |
--user KMIP-USER |
Obligatorisch, wenn das KMIP-Plug-In verwendet wird und kein Zertifikat angegeben wurde |
Benutzername für die Authentifizierung beim KMIP-Server. Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben. |
--password KMIP-PASSWORD |
Obligatorisch, wenn ein Benutzername angegeben ist |
Kennwort für die Authentifizierung beim KMIP-Server. Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben. |
--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2} |
Optional |
Version von TLS für die Authentifizierung. Der Standardwert lautet |
--verbose |
Optional |
Zeigt die Ausgabe im ausführlichen Modus an. |
Sie können auch viocli barbican -h oder viocli barbican --help zur Anzeige der Parameter für den Befehl ausführen.