4.2. パスワードのローテーション
以下の手順を使用して、対象のパスワードをローテーションします。次回 openstack overcloud deploy
コマンドを実行してスタックの更新を完了すると、ローテーションされたパスワードの変更が適用されます。環境ファイルで指定したパスワードは、この方法を使用するパスワードの変更よりも優先されます。要件およびサービスへの影響に関する情報は、Outage requirements を参照してください。
現在サポートされていないため、この手順を使用して swift
パスワードをローテーションしないでください。
stack ユーザーとして、パスワードのローテーションワークフローを実行します。これにより、
DO_NOT_ROTATE
一覧にあるパスワード以外はすべてローテーションされます。openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud"}'
$ openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud"}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 特定のパスワードだけをローテーションする場合は、
password_list
を使用することができます。この方法を使用して、DO_NOT_ROTATE
リストでパスワードをローテーションすることもできます。以下に例を示します。openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud", "password_list": ["SaharaPassword", "ManilaPassword"]}'
$ openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud", "password_list": ["SaharaPassword", "ManilaPassword"]}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow The Workflow service Mistral workflow generates new passwords for the service accounts.
The Workflow service Mistral workflow generates new passwords for the service accounts.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - スタック更新を実行して新規パスワードを適用します。
パスワードを取得して、出力を表示するワークフローを作成して、新しいパスワードを取得して表示できます。
パスワードを取得するための新しいワークフローを作成します。ワークフローの ID をメモします。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ワークフロー ID を使用してワークフローのステータスを確認します。ワークフローの状態が
SUCCESS
になるまで待機してから続行します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow ワークフローが完了したら、以下のコマンドを使用してパスワードを取得します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow