Utilisez la commande viocli barbican pour configurer OpenStack Barbican.

La commande viocli barbican utilise la syntaxe suivante.

viocli barbican [-d NAME] --secret-store-plugin {simple_crypto | KMIP} --host KMIP-SERVER --port KMIP-PORT --ca-certs CA-CERT-PATH {{--certfile CERT-FILE --keyfile KEY-FILE} | {--user KMIP-USER --password KMIP-PASSWORD}} [--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}] [--verbose]

Paramètre

Obligatoire ou facultatif

Description

-d NAME ou --deployment NAME

Facultatif

Nom du déploiement à utiliser.

Si vous n'entrez pas de valeur, le déploiement par défaut est utilisé.

--secret-store-plugin {simple_crypto | KMIP}

Obligatoire

Plug-in à utiliser pour Barbican. Seuls simple_crypto et KMIP sont pris en charge.

--host KMIP-SERVER

Obligatoire si le plug-in KMIP est utilisé.

Adresse IP du serveur KMIP.

--port KMIP-PORT

Obligatoire si le plug-in KMIP est utilisé.

Port à connecter au serveur KMIP.

--ca-certs CA-CERT-PATH

Obligatoire si le plug-in KMIP est utilisé.

Chemin d'accès au fichier de certificat CA.

--certfile CERT-FILE

Obligatoire si le plug-in KMIP est utilisé et un nom d'utilisateur n'est pas spécifié

Chemin d'accès au fichier de certificat client local.

Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre.

--keyfile KEY-FILE

Obligatoire si un certificat est spécifié.

Chemin d'accès au fichier de clé client local.

Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre.

--user KMIP-USER

Obligatoire si le plug-in KMIP est utilisé et un certificat n'est pas spécifié

Nom d'utilisateur pour l'authentification auprès du serveur KMIP.

Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre.

--password KMIP-PASSWORD

Obligatoire si un nom d'utilisateur est spécifié.

Mot de passe pour l'authentification auprès du serveur KMIP.

Vous pouvez spécifier un certificat et une clé, un nom d'utilisateur et un mot de passe ou les quatre.

--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}

Facultatif

Version de TLS à utiliser pour l'authentification.

La valeur par défaut est PROTOCOL_TLSv1_2.

--verbose

Facultatif

Affiche le résultat en mode détaillé.

Vous pouvez également exécuter viocli barbican -h ou viocli barbican --help pour afficher les paramètres pour la commande.