【发布时间】:2017-02-14 07:14:33
【问题描述】:
Terraform 为供应商(在我的情况下,厨师)提供连接配置,我使用实例默认帐户设置连接,而出于安全原因,我从 sudoer 中删除了默认帐户。
那么chef有一个安全行为,它会在provisioning后移除validator key,这样的动作需要sudo。由于从 sudo 中删除默认帐户,操作失败。
解决办法是
- 在 terraform 中为多个用户提供 Provisioner 连接,
- 禁用厨师验证器密钥删除行为
有人对这种奇怪的情况有想法吗?先感谢您。
【问题讨论】:
标签: chef-infra provisioning terraform