Próbuję skonfigurować maszynę Wirtualną Ubuntu z zainstalowaną marionetką, aby móc lokalnie przetestować naszą konfigurację produkcyjną. Mam problem z nakłonieniem nauczyciela i kukiełki do rozmowy. Pozwól, że przeprowadzę cię przez moje kroki. (Serwer hostname
to nazwa FQDN formatu „web1.xxx.xxx.net”).
Po pierwsze, usuwam z /etc/puppet/ssl
katalogu wszystkie pliki pem (z wyjątkiem oczywiście pemów CA), aby móc zacząć od nowa. puppetca --list
nie zwraca wyników.
Następnie biegnę, puppetd --test
aby wygenerować CSR dla marionetkowego nauczyciela. puppetca --list
teraz zawiera moją nazwę hosta („web1.xxx.xxx.net”).
Potem biegnę puppetca --sign web1.xxx.xxx.net
. Teraz puppetca --list
znów jest pusty - wszystko działa dobrze.
W końcu puppetd --test
znów biegnę . Otrzymuję następujące dane wyjściowe:
err: Could not retrieve catalog from remote server: hostname was not match with the server certificate
warning: Not using cache on failed catalog
err: Could not retrieve catalog; skipping run
Lista zawartości /etc/puppet/ssl
katalogu pokazuje pliki PEM z poprawną nazwą serwera, która pasuje do mojego hostname
. Czy ktoś ma jakieś pomysły, jak zaatakować ten problem?