Archived
fix(ipa): stream keytab via sudo cat instead of scp #78
@@ -219,10 +219,11 @@ log "Fetching keytab for host/${FQDN}"
|
|||||||
dc_run "sudo ipa-getkeytab -s '${DC_HOST}' -p 'host/${FQDN}' -k '${DC_TMP}'"
|
dc_run "sudo ipa-getkeytab -s '${DC_HOST}' -p 'host/${FQDN}' -k '${DC_TMP}'"
|
||||||
|
|
||||||
if $DRY_RUN; then
|
if $DRY_RUN; then
|
||||||
echo "[dry-run] Would scp ${DC_USER}@${DC_HOST}:${DC_TMP} ${KEYTAB_SECRET}"
|
echo "[dry-run] Would stream ${DC_USER}@${DC_HOST}:${DC_TMP} → secrets/${HOSTNAME}.keytab"
|
||||||
else
|
else
|
||||||
logn "Copying keytab from ${DC_HOST}:${DC_TMP} → secrets/${HOSTNAME}.keytab"
|
logn "Streaming keytab from ${DC_HOST}:${DC_TMP} → secrets/${HOSTNAME}.keytab"
|
||||||
scp "${DC_USER}@${DC_HOST}:${DC_TMP}" "${KEYTAB_SECRET}"
|
# scp can't read a root-owned temp file as wayne; pipe through sudo cat instead.
|
||||||
|
ssh "${DC_USER}@${DC_HOST}" "sudo cat '${DC_TMP}'" > "${KEYTAB_SECRET}"
|
||||||
|
|
||||||
logn "Removing temp file on ${DC_HOST}"
|
logn "Removing temp file on ${DC_HOST}"
|
||||||
dc_run "sudo rm -f '${DC_TMP}'"
|
dc_run "sudo rm -f '${DC_TMP}'"
|
||||||
|
|||||||
Reference in New Issue
Block a user