使用 viocli barbican 命令設定 OpenStack Barbican。
viocli barbican 命令使用下列語法。
viocli barbican [-d NAME] --secret-store-plugin {simple_crypto | KMIP} --host KMIP-SERVER --port KMIP-PORT --ca-certs CA-CERT-PATH {{--certfile CERT-FILE --keyfile KEY-FILE} | {--user KMIP-USER --password KMIP-PASSWORD}} [--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2}] [--verbose]
參數 |
強制性或選擇性 |
說明 |
---|---|---|
-d NAME 或 --deployment NAME |
選擇性 |
要使用的部署的名稱。 如未輸入值,則使用預設部署。 |
--secret-store-plugin {simple_crypto | KMIP} |
強制性 |
要用於 Barbican 的外掛程式。僅支援 |
--host KMIP-SERVER |
若使用 KMIP 外掛程式,則為強制性 |
KMIP 伺服器的 IP 位址。 |
--port KMIP-PORT |
若使用 KMIP 外掛程式,則為強制性 |
連線至 KMIP 伺服器的連接埠。 |
--ca-certs CA-CERT-PATH |
若使用 KMIP 外掛程式,則為強制性 |
CA 憑證檔案的路徑。 |
--certfile CERT-FILE |
若使用 KMIP 外掛程式且未指定使用者名稱,則為強制性 |
本機用戶端憑證檔案的路徑。 您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。 |
--keyfile KEY-FILE |
若指定憑證,則為強制性 |
本機用戶端金鑰檔案的路徑。 您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。 |
--user KMIP-USER |
若使用 KMIP 外掛程式且未指定憑證,則為強制性 |
要向 KMIP 伺服器進行驗證的使用者名稱。 您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。 |
--password KMIP-PASSWORD |
若指定使用者名稱,則為強制性 |
要向 KMIP 伺服器進行驗證的密碼。 您可以指定憑證和金鑰、使用者名稱和密碼,或全部四個。 |
--ssl-version {PROTOCOL_SSLv23 | PROTOCOL_TLSv1 | PROTOCOL_TLSv1_1 | PROTOCOL_TLSv1_2} |
選擇性 |
要用於驗證的 TLS 版本。 預設值為 |
--verbose |
選擇性 |
在詳細資訊模式下顯示輸出。 |
也可以執行 viocli barbican -h 或 viocli barbican --help 來顯示命令的參數。