在puppetserver面临的问题 - 木偶代理配置

问题描述 投票:0回答:2

我试图建立傀儡的DevOps。我已经在Windows 10在Ubuntu 14.04傀儡服务器和木偶代理当我生成证书从木偶剂(视窗10)第一次SSL certficate的产生没有任何问题,甚至我可以签署从puppetserver相同的证书(Ubuntu的14.04),但是当我试图通过更新傀儡代理的状态(视窗10)签署后,“傀儡代理-T”得到错误的,

错误:无法申请的证书:所以SSL_connect返回= 1个错误号= 0状态=错误:证书验证失败:无法获取本地颁发者证书/CN=username-virtualbox.domain.com]

enter image description here

木偶配置文件的详细信息:

enter image description here

puppet.config(puppetserver [求助]):

enter image description here

故障排除步骤已经尝试过,

  1. 在两个环境中的时区是同步的
  2. 从包含两种环境中几次和SSL证书的详细信息已删除“SSL”文件夹重新尝试
  3. 8140个端口,在Windows和Ubuntu同时启用
ubuntu-14.04 puppet devops puppet-enterprise puppetlabs-apache
2个回答
0
投票

我面临着同样的问题,

尝试运行CMD为管理


0
投票

我有同样的问题 - 现在已经工作了数周。我不能保证尚未排雷工作正常所有的时间。以下是我已经采取了一些措施。我希望他们是乐于助人。 我正在木偶企业2018年1月4日。木偶代理5.5.6在RHEL 7.4。 1)SSL例程使用的时间标记。确保时间是法师和客户端之间的相同。 2)清洁/删除从主站和客户机代理证书。在我的RHEL,客户证书是在/ etc / puppetlabs /傀儡/ SSL / * - 删除这里的代理名称的任何文件。 3)确保你的代理启用了傀儡:傀儡代理--enable 4)如果客户端不接触木偶大师“了一回”主人将下降,客户端从它的节点列表,但不删除该证书。从理论上讲,船长应的节点返回到工作状态。 5)你能在主机上运行的木偶剂得到预期的结果?如果没有 - >与木偶代码,否则,问题代理问题。 6)puppet.conf配置是否正确? 在[主]部分,你有服务器条目是否正确? 在[代理]你要设置正确的环境?是空操作设置为true? 7)这可能是您有causeing代理悄然退出木偶模块中的错误。运行木偶解析器验证您的所有.PP文件 8)主可以解析主机和客户端的IP地址? 客户端可以解决主机和客户端的IP地址? 是的resolv.conf正确设置在两台主机? 9)在客户端与主站的主机名应该是正确的。每个服务器都应该知道它的短名称,FQDN和IP。在RHEL,我运行:主机名;主机名-f;和主机名-i,分别。 10)上的所有目录和模块文件的权限应该是正确的。取出一个工作模块,看到它的所有者,组和权限。确保您的模块是一样的。 11)仅根/管理员可以正确运行傀儡剂。 12)在RHEL,日志是在/ var /日志/傀儡。你看到的任何错误呢? 13)运行木偶试剂与--debug或另外,--trace选项-t。该管道输出到文件,看你是否能发现任何错误。 14)你能强制主客户端上运行的傀儡代理成功? 许多这样的事情已经缩小我的问题。我还不知道这是否是固定的,因为它需要一段时间节点退学。希望这些将解决您的问题。 希望能帮助到你。还有的东西,可以去错了手。

© www.soinside.com 2019 - 2024. All rights reserved.