LINUX.ORG.RU
ФорумAdmin

Объясните что делают эти стейты

 ,


0

1

Уважаемые, есть мастер машина, в ней есть файл с таким стейтом, объясните что он делает, я что то совсем понять не могу.

[root@mck-salt salt]# cat mgc-admins.sls

maxdie:

user.present:

- fullname: Dmitriy Maksimov

- shell: /bin/bash

- home: /home/maxdie

- gid_from_name: False

password:z2hcuuPr$uYLYfijMilp.4Ya6xiXvQ9e4JFOQyxIIXw6EytwVH

- groups:

- wheel

s-dck-veeam-l:

user.present:

- fullname: VeeamBackupUser

- shell: /bin/bash

- home: /home/s-dck-veeam-l

- password: $6$pTsCx3ul$KJg/E2kU7opxJUXfDnhqZpRBkWAeAQ3mDKDms6LrqlS - groups:

- wheel

obr-akuzmin:

user.present:

- fullname: Kuzmin

- shell: /bin/bash

- home: /home/obr-akuzmin

- password: $6$hjz.sDUl$mRhOAp.VKUOmgDfiWTxXVzCvyYX87AiLa01dlO.vJ - groups:

- wheel

очевидно что 3-х локальных пользователей с админскими правами добавляет

anonymous
()

А на что, б***ь, похоже? На конфигурирование сети? На запуск контейнера?

anonymous
()
Ответ на: комментарий от anonymous

Да я тоже так предполагаю, но это не работает, все команды доступны с моей УЗ,а меня нет в этом списке

papahappa
() автор топика
Ответ на: комментарий от papahappa

Да я тоже так предполагаю, но это не работает, все команды доступны с моей УЗ,а меня нет в этом списке

это вообще не связано с командами доступными с твоей УЗ

salt нужен для тиражирования и поддержания валидной конфигурации. Очевидно что ваша инфраструктура предполагает наличие 3 конкретных админских УЗ на «всех» узлах. Очевидно что этой штукой эти УЗ и добавляются. Иначе пришлось бы руками на каждом узле их вводить и после каждой смены пароля их обновлять. А тут изменил стейт, запустил salt «update» и получил инфраструктуру в валидном состоянии.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.