Verwenden Sie den Befehl viocli barbican, um OpenStack Barbican zu konfigurieren.

Der Befehl viocli barbican verwendet die folgende Syntax.

viocli barbican [-d NAME] --secret-store-plugin {simple_crypto | KMIP} --host KMIP-SERVER --port KMIP-PORT --ca-certs CA-CERT-PATH {{--certfile CERT-FILE --keyfile KEY-FILE} | {--user KMIP-USER --password KMIP-PASSWORD}} [--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}] [--verbose]

Parameter

Obligatorisch oder Optional

Beschreibung

-d NAME oder --deployment NAME

Optional

Name der zu verwendenden Bereitstellung.

Wenn Sie keinen Wert eingeben, wird die Standardbereitstellung verwendet.

--secret-store-plugin {simple_crypto | KMIP}

Obligatorisch

Plug-In für Barbican. Nur simple_crypto und KMIP werden unterstützt.

--host KMIP-SERVER

Obligatorisch, wenn das KMIP-Plug-In verwendet wird

IP-Adresse des KIMP-Servers.

--port KMIP-PORT

Obligatorisch, wenn das KMIP-Plug-In verwendet wird

Port für die Verbindung mit dem KMIP-Server.

--ca-certs CA-CERT-PATH

Obligatorisch, wenn das KMIP-Plug-In verwendet wird

Pfad zur Zertifikatsdatei der Zertifizierungsstelle.

--certfile CERT-FILE

Obligatorisch, wenn das KMIP-Plug-In verwendet wird und kein Benutzername angegeben wurde

Pfad zur lokalen Client-Zertifikatsdatei.

Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben.

--keyfile KEY-FILE

Obligatorisch, wenn ein Zertifikat angegeben ist

Pfad zur lokalen Client-Schlüsseldatei.

Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben.

--user KMIP-USER

Obligatorisch, wenn das KMIP-Plug-In verwendet wird und kein Zertifikat angegeben wurde

Benutzername für die Authentifizierung beim KMIP-Server.

Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben.

--password KMIP-PASSWORD

Obligatorisch, wenn ein Benutzername angegeben ist

Kennwort für die Authentifizierung beim KMIP-Server.

Sie können ein Zertifikat und einen Schlüssel, einen Benutzernamen und ein Kennwort oder alle vier angeben.

--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}

Optional

Version von TLS für die Authentifizierung.

Der Standardwert lautet PROTOCOL_TLSv1_2.

--verbose

Optional

Zeigt die Ausgabe im ausführlichen Modus an.

Sie können auch viocli barbican -h oder viocli barbican --help zur Anzeige der Parameter für den Befehl ausführen.