Utilisez la commande viocli barbican pour configurer OpenStack Barbican.
La commande viocli barbican utilise la syntaxe suivante.
viocli barbican [-d NAME] --secret-store-plugin {simple_crypto | KMIP} --host KMIP-SERVER --port KMIP-PORT --ca-certs CA-CERT-PATH {{--certfile CERT-FILE --keyfile KEY-FILE} | {--user KMIP-USER --password KMIP-PASSWORD}} [--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}] [--verbose]
Paramètre |
Obligatoire ou facultatif |
Description |
---|---|---|
-d NAME ou --deployment NAME |
Facultatif |
Nom du déploiement à utiliser. Si vous n'entrez pas de valeur, le déploiement par défaut est utilisé. |
--secret-store-plugin {simple_crypto | KMIP} |
Obligatoire |
Plug-in à utiliser pour Barbican. Seuls |
--host KMIP-SERVER |
Obligatoire si le plug-in KMIP est utilisé. |
Adresse IP du serveur KMIP. |
--port KMIP-PORT |
Obligatoire si le plug-in KMIP est utilisé. |
Port à connecter au serveur KMIP. |
--ca-certs CA-CERT-PATH |
Obligatoire si le plug-in KMIP est utilisé. |
Chemin d'accès au fichier de certificat CA. |
--certfile CERT-FILE |
Obligatoire si le plug-in KMIP est utilisé et un nom d'utilisateur n'est pas spécifié |
Chemin d'accès au fichier de certificat client local. Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre. |
--keyfile KEY-FILE |
Obligatoire si un certificat est spécifié. |
Chemin d'accès au fichier de clé client local. Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre. |
--user KMIP-USER |
Obligatoire si le plug-in KMIP est utilisé et un certificat n'est pas spécifié |
Nom d'utilisateur pour l'authentification auprès du serveur KMIP. Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre. |
--password KMIP-PASSWORD |
Obligatoire si un nom d'utilisateur est spécifié. |
Mot de passe pour l'authentification auprès du serveur KMIP. Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre. |
--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2} |
Facultatif |
Version de TLS à utiliser pour l'authentification. La valeur par défaut est |
--verbose |
Facultatif |
Affiche le résultat en mode détaillé. |
Vous pouvez également exécuter viocli barbican -h ou viocli barbican --help pour afficher les paramètres pour la commande.