admin:procedures:configuration_password_store
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| admin:procedures:configuration_password_store [2017/07/13 14:06] – fpoulain | admin:procedures:configuration_password_store [2026/03/03 14:21] (Version actuelle) – fhenry2 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Password Store ====== | ====== Password Store ====== | ||
| - | <note tip> | + | <note tip> |
| + | Se référer à la Documentation officielle | ||
| + | </ | ||
| - | <note tip>Pour donner accès au password-store | + | <note tip>Pour donner accès au répertoire '' |
| ===== Initialisation ===== | ===== Initialisation ===== | ||
| - | Sur une machine personnelle, par exemple : | + | Depuis |
| - | ~$ cd repos/ | + | Si '' |
| - | ~/ | + | <code bash> |
| + | cd ~/ | ||
| + | git clone git@admin.cluster.chapril.org: | ||
| + | </ | ||
| - | ==== Configuration mono-trousseau | + | Pass requiert des clefs de confiance. |
| + | Il vous faudra a priori signer toutes les clefs du trousseau | ||
| - | Sinon un simple lien symbolique depuis ~/ | + | <note warning> |
| - | ln -s ~/.password-store ~/repos/chapril/password-store | + | Une signature de clef ça ne se fait pas à la légère !! |
| + | Assurez vous de pouvoir contrôler préalablement la //fingerprint// de la clef, présentée via un canal sûr (idéalement en personne) par l' | ||
| + | </ | ||
| - | | + | ==== Configuration mono-trousseau ==== |
| - | Password Store | + | |
| - | └── miaou | + | Sinon un simple lien symbolique depuis '' |
| + | <code bash> | ||
| + | ln -s ~/ | ||
| + | </ | ||
| + | <code bash> | ||
| + | pass | ||
| + | </ | ||
| + | < | ||
| + | Password Store | ||
| + | └── miaou | ||
| + | </ | ||
| ==== Configuration multi-trousseau ==== | ==== Configuration multi-trousseau ==== | ||
| - | Un alias utile pour le cas de l' | + | Un alias est utile pour le cas de l' |
| - | alias chaprilpass='PASSWORD_STORE_DIR=$HOME/ | + | <code bash> |
| + | alias chaprilpass="PASSWORD_STORE_DIR=$HOME/ | ||
| + | </ | ||
| + | <code bash> | ||
| + | chaprilpass | ||
| + | pass | ||
| + | </ | ||
| + | < | ||
| + | Password Store | ||
| + | └── miaou | ||
| + | </ | ||
| - | ~$ chaprilpass | + | La variable d’environnement '' |
| - | Password Store | + | Par exemple : |
| - | └── miaou | + | <code bash> |
| - | + | PASSWORD_STORE_DIR=~/ | |
| - | Le PASSWORD_STORE_DIR est surtout utile pour les opérations | + | </ |
| - | | + | |
| ===== Utilisation ===== | ===== Utilisation ===== | ||
| Pour lister les entrées : | Pour lister les entrées : | ||
| - | $ pass | + | <code bash> |
| + | pass | ||
| + | </ | ||
| Pour afficher une entrée : | Pour afficher une entrée : | ||
| - | $ pass miaou | + | <code bash> |
| + | pass miaou | ||
| + | </ | ||
| - | Pour copier | + | Pour copier au presse-papier |
| - | | + | <code bash> |
| + | pass -c miaou | ||
| + | </ | ||
| + | |||
| + | Les entrés peuvent être dans des sous-dossiers : | ||
| + | |||
| + | <code bash> | ||
| + | pass bling/ | ||
| + | </ | ||
| ===== Modification ===== | ===== Modification ===== | ||
| Pour créer ou modifier une entrée : | Pour créer ou modifier une entrée : | ||
| - | $ pass edit miaou | + | <code bash> |
| + | pass edit miaou | ||
| + | </ | ||
| Pour copier une entrée : | Pour copier une entrée : | ||
| - | $ pass cp miaou bling | + | <code bash> |
| + | pass cp miaou bling | ||
| + | </ | ||
| Pour renommer une entrée : | Pour renommer une entrée : | ||
| - | $ pass mv miaou bling | + | <code bash> |
| + | pass mv miaou bling | ||
| + | </ | ||
| Pour effacer une entrée : | Pour effacer une entrée : | ||
| - | $ pass rm bling | + | <code bash> |
| + | pass rm bling | ||
| + | </ | ||
| - | <note important> | + | <note important> |
| - | | + | Pensez ensuite à pousser vos //commits// pour en faire profiter le reste de l' |
| + | <code bash> | ||
| + | pass git pull && pass git push | ||
| + | </ | ||
| </ | </ | ||
| + | |||
| + | ===== Retirer un admin de la liste ===== | ||
| + | |||
| + | Aller dans le répertoire du clone du dépôt de mot de passe. | ||
| + | |||
| + | Retirer le //hash// du fichier '' | ||
| + | |||
| + | Révisez puis poussez la branche. | ||
admin/procedures/configuration_password_store.1499954779.txt.gz · Dernière modification : 2017/07/13 14:06 de fpoulain
