Projet

Général

Profil

Scénario #30220

Mis à jour par Joël Cuissinat il y a presque 4 ans


Avec le compte eole ayant des nouveaux droits données par la commande :

<pre> #+begin_src
Cmnd_Alias SALT_EVENT = /usr/bin/salt-run state.event, /usr/bin/salt-run state.event pretty=True
Cmnd_Alias SALT_KEY = /usr/bin/salt-key

eole ALL=(ALL) NOPASSWD: SALT_KEY, SALT_EVENT
</pre> #+end_src

Je lance
<pre>


salt-run state.event pretty=True
</pre>


Dès que tous les postes apparaissent , je lance une fois
<pre>


salt-key -A
</pre>


h3. Solutions à mettre en œuvre

* pour EOLE >= 2.7.1
* ajouter les droits pour le groupe *adm* dans un fichier @/etc/sudoers.d@
* ajouter une note dans la doc actuelle (avant les "FIXME") : http://eole.ac-dijon.fr/documentations/2.7/completes/HTML/ModuleScribe/co/integration.html
* modifier le/les tests squash pour qu'ils utilisent le compte "eole" => reprendre les tests utilisant https://dev-eole.ac-dijon.fr/squash/test-cases/5198/info

h3. Critères d'acceptation

* il est possible d'accepter les clés salt avec les comptes "eole", "eole2"
* la documentation indique cette possibilité
* le fonctionnement est validé par des tests squash

Retour