Mein Puppenmeister enthält einige sensible Dateien. Ich möchte, dass jeder Marionettenagent nur auf die Dateien zugreifen kann, die für diesen bestimmten Agenten von Interesse sind. Mit anderen Worten:
- Führt der Puppet-Agent seinen Katalog aus und fordert den Master immer dann auf, wenn er auf eine "Datei" - oder "Vorlage" -Funktion oder einen "source => 'puppet: /// ..." "- Parameter stößt angegebene Datei, und der Master stellt es nur ohne Überprüfung zur Verfügung? Das wäre schlecht. Wenn ein Agent kompromittiert wurde, könnte er den Master nach einer beliebigen Datei auf dem Master fragen, auch nach Dateien, die nur für andere Agenten bestimmt sind.
- Oder überprüft der Master irgendwie, ob der Katalog des Agenten diesen bestimmten Agenten wirklich autorisiert, diese bestimmte Datei abzurufen?
Ich weiß nicht, ob es wichtig ist, aber ich fahre Passagier (und alle meine Agenten und Master sind 2.7.6 von Squeeze-Backports).