【问题标题】:Juju vault causing problems when deploying openstack/base on maas and charmed-kubernetesJuju vault 在 maas 和 charmed-kubernetes 上部署 openstack/base 时导致问题
【发布时间】:2020-09-12 10:07:24
【问题描述】:

我已经在 MaaS 上部署了 openstack/base,如 here 所示。在我尝试使用 openstack-integrator 和 vault overlay 部署 charmed-kubernetes 后,我无法在 maas 节点上执行 openstackclient 命令,并且无法识别上传到仪表板的图像,这意味着无法部署 ubuntu charms。例如,当我这样做时,

openstack 目录列表

我明白了

联系https://keystone_ip:5000/v3 时未能发现可用的身份版本。试图从 URL 解析版本。 连接到https://keystone_ip:5000/v3/auth/tokens 的 SSL 异常:HTTPSConnectionPool(host='keystone_ip', port=5000):最大重试次数超出了 url:/v3/auth/tokens(由 SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] 证书验证引起)失败:无法获取本地颁发者证书 (_ssl.c:1108)')))

但是,当我 ssh 进入 keystone 容器时,有一个 keystone_juju_ca_cert.crt 具有 as

颁发者:CN = Vault 根证书颁发机构 (charm-pki-local)

作为

主题:CN = Vault 根证书颁发机构 (charm-pki-local)

我还尝试通过保管库应用程序中的操作重新颁发证书并刷新机密,但无济于事。

somobody 可以帮我吗?

【问题讨论】:

  • 我对 juju 或 openstack 一无所知,但在我看来,问题不在于 keystone 容器,而在于您的本地计算机(或运行此 openstack catalog list 的任何地方)命令。本地机器似乎没有安装charm-pki-local CA 证书,因此无法验证与 keystone 服务器的连接。
  • 就是这样。我不敢相信保险库的魅力不会自动做到这一点。如果您提出它作为答案,我很乐意接受它。

标签: openstack hashicorp-vault juju charmed-kubernetes


【解决方案1】:

我对 juju 或 openstack 一无所知,但在我看来,问题不在于 keystone 容器,而在于您的本地计算机(或您运行此 openstack catalog list 命令的任何地方。本地计算机似乎没有安装charm-pki-local CA 证书,因此无法验证与 keystone 服务器的连接。

【讨论】:

    【解决方案2】:

    您需要使用 juju 从 vault 获取 root ca,然后在 openrc 文件中将该文件作为 OS_CACERT 环境变量引用

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-10-01
      • 2021-05-20
      • 2018-05-03
      • 1970-01-01
      相关资源
      最近更新 更多