使用 viocli barbican 命令設定 OpenStack Barbican。

viocli barbican 命令使用下列語法。

viocli barbican [-d NAME] --secret-store-plugin {simple_crypto | KMIP} --host KMIP-SERVER --port KMIP-PORT --ca-certs CA-CERT-PATH {{--certfile CERT-FILE --keyfile KEY-FILE} | {--user KMIP-USER --password KMIP-PASSWORD}} [--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}] [--verbose]

參數

強制性或選擇性

說明

-d NAME--deployment NAME

選擇性

要使用的部署的名稱。

如未輸入值,則使用預設部署。

--secret-store-plugin {simple_crypto | KMIP}

強制性

要用於 Barbican 的外掛程式。僅支援 simple_cryptoKMIP

--host KMIP-SERVER

若使用 KMIP 外掛程式,則為強制性

KMIP 伺服器的 IP 位址。

--port KMIP-PORT

若使用 KMIP 外掛程式,則為強制性

連線至 KMIP 伺服器的連接埠。

--ca-certs CA-CERT-PATH

若使用 KMIP 外掛程式,則為強制性

CA 憑證檔案的路徑。

--certfile CERT-FILE

若使用 KMIP 外掛程式且未指定使用者名稱,則為強制性

本機用戶端憑證檔案的路徑。

您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。

--keyfile KEY-FILE

若指定憑證,則為強制性

本機用戶端金鑰檔案的路徑。

您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。

--user KMIP-USER

若使用 KMIP 外掛程式且未指定憑證,則為強制性

要向 KMIP 伺服器進行驗證的使用者名稱。

您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。

--password KMIP-PASSWORD

若指定使用者名稱,則為強制性

要向 KMIP 伺服器進行驗證的密碼。

您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。

--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}

選擇性

要用於驗證的 TLS 版本。

預設值為 PROTOCOL_TLSv1_2

--verbose

選擇性

在詳細資訊模式下顯示輸出。

也可以執行 viocli barbican -hviocli barbican --help 來顯示命令的參數。