Docker环境下Conjur执行policy load命令遇--as-group未知选项错误
解决Conjur
policy load命令--as-group选项未知的问题 你遇到这个错误是因为当前使用的Conjur版本里,policy load命令并不支持--as-group这个参数——从返回的命令语法和可用选项列表也能明确这点,官方只提供了--[no-]delete和--[no-]replace两个可选参数。
要以security_admin组的身份加载策略,得用Conjur的身份认证机制切换执行身份,具体步骤如下:
获取
security_admin组的API密钥
如果还没有该组的API密钥,先执行这条命令获取:conjur group api-key get security_admin以
security_admin组身份登录Conjur
用拿到的API密钥完成身份认证:conjur login -u security_admin -p <替换为获取到的API密钥>执行策略加载命令
现在就可以不带--as-group参数执行加载操作了:conjur policy load --namespace $NAMESPACE policy.yml
替代方案:无需切换登录身份直接执行
如果你不想切换当前登录身份,可以通过环境变量直接传递security_admin组的认证信息来执行命令:
CONJUR_AUTHN_API_KEY=<security_admin的API密钥> CONJUR_AUTHN_LOGIN=security_admin conjur policy load --namespace $NAMESPACE policy.yml
另外建议你确认下当前使用的Conjur版本对应的官方文档,不同版本的命令参数可能存在差异,避免因版本不匹配导致类似问题。
内容的提问来源于stack exchange,提问作者sai9440
相关产品推荐
相关产品推荐

