【发布时间】:2022-12-01 04:47:24
【问题描述】:
我正在使用 ssl 配置构建 openstack(Ubuntu 22.04 上的 Yoga 版本)高可用性。我能够使用 https(neutron、cinder 和 dashboard 除外)让其他服务正常工作,但 Nova 在下面的 /var/log/nova/nova-api.log 中抛出了错误:
关键 keystonemiddleware.auth_token [-] 无法验证令牌:无法从身份服务器获取令牌数据:keystonemiddleware.auth_token._exceptions.ServiceError:无法从身份服务器获取令牌数据
当我运行下面的命令为用户“nova”获取令牌时,我能够获取一个令牌:
openstack --os-auth-url https://controller:5000/v3 --os-project-domain-name 默认 --os-user-domain-name 默认 --os-project-name 服务 --os-username nova --os-密码令牌问题
Controller 是所有控制器 (x3) 的虚拟主机名。我在 /etc/hosts 文件中配置了所有节点(控制器和计算节点)。
我的配置如下: admin-openrc
export OS_USER_DOMAIN_NAME=default
export OS_PROJECT_NAME=admin
export OS_USERNAME=admin
export OS_PASSWORD=<admin-password>
export OS_AUTH_URL=https://controller:5000/v3
#export OS_SERVICE_TOKEN=
export OS_IDENTITY_API_VERSION=3
export OS_IMAGE_API_VERSION=2
/etc/nova/nova.conf
[keystone_authtoken]
www_authenticate_uri = https://controller:5000
auth_url = https://controller:5000
memcached_servers = 192.168.120.11:11211,192.168.120.12:11211,192.168.120.13:11211
auth_type = password
project_domain_name = default
user_domain_name = default
project_name = service
username = nova
password = <nova-passwd>
非常感谢您的帮助。如果您需要更多信息,请告诉我。
谢谢
【问题讨论】:
标签: openstack-nova