Chef infra 用于Chef Automation和Chef validator密钥的OpsWorks

Chef infra 用于Chef Automation和Chef validator密钥的OpsWorks,chef-infra,aws-opsworks,Chef Infra,Aws Opsworks,我想知道是否可以从OpsWorks检索chef Automation的chef验证程序密钥?我可以找到的aws文档只描述了使用aws cli或chef knife向OpsWorks chef服务器注册实例的步骤。我希望避免在非aws实例上安装aws cli实用程序。您可以检索key Chef Server从不存储密钥的私有一半以确保安全,但您应该能够使用刀子客户端命令重置密钥或创建新的验证程序客户端。validator客户端的唯一特殊之处在于它对客户端容器具有创建权限,您可以使用knife ac

我想知道是否可以从OpsWorks检索chef Automation的chef验证程序密钥?我可以找到的aws文档只描述了使用aws cli或chef knife向OpsWorks chef服务器注册实例的步骤。我希望避免在非aws实例上安装aws cli实用程序。

您可以检索key Chef Server从不存储密钥的私有一半以确保安全,但您应该能够使用刀子客户端命令重置密钥或创建新的验证程序客户端。validator客户端的唯一特殊之处在于它对客户端容器具有创建权限,您可以使用knife acl设置该容器。

Thank you@coderanger。它成功了。刀子客户端列表| grep validator找到验证器客户端,然后获取新的密钥刀子客户端重新注册默认验证器-f validation.pem