6.2. 轮转密码
使用以下步骤轮转有资格的密码。下次通过运行 openstack overcloud deploy
命令完成堆栈更新时,会应用轮转的密码更改。在环境文件中指定的任何密码优先于使用此方法的密码更改。有关中断要求和服务影响的详情,请参考中断要求。
重要
不要使用此流程来轮转 swift
密码,因为目前不支持。
以 stack 用户身份,运行密码轮转工作流。这会轮转所有密码,但
DO_NOT_ROTATE
列表中除外:openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud"}'
$ openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud"}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果您只想轮转特定的密码,您可以使用
password_list
。您还可以使用此方法轮转DO_NOT_ROTATE
列表中的密码。例如:openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud", "password_list": ["SaharaPassword", "ManilaPassword"]}'
$ openstack workflow execution create tripleo.plan_management.v1.rotate_passwords '{"container": "overcloud", "password_list": ["SaharaPassword", "ManilaPassword"]}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow The Workflow service Mistral workflow generates new passwords for the service accounts.
The Workflow service Mistral workflow generates new passwords for the service accounts.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 运行堆栈更新以应用新密码。
您可以通过创建工作流来检索密码,然后查看输出来检索和查看新密码:
创建新工作流以检索密码。请注意工作流的 ID:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用工作流 ID 检查工作流状态。在继续操作前,您必须等到工作流的状态为
SUCCESS
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 工作流完成后,使用以下命令检索密码:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow