亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 6502 | 回復(fù): 2
打印 上一主題 下一主題

[puppet] 隔天,配置好的puppet服務(wù)就出錯(cuò)了,郁悶啊 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2013-10-10 11:26 |只看該作者 |倒序?yàn)g覽
請問一下,為什么用puppet cert list –all命令得出來結(jié)果中,會(huì)多余一條master.localdomain的記錄,在昨天剛弄好時(shí),是沒有這條記錄的。在hosts文件中只有
192.168.56.195 master master.vpsee.com
192.168.56.196 client client.vpsee.com
192.168.56.197 client3 client3.vpsee.com
/etc/sysconfig/network文件中也分別改了主機(jī)名為master.vpsee.com,client.vpsee.com,
client3.vpsee.com
———————————————————————
[root@master ~]# puppet cert list -–all
+ “client.vpsee.com” (54:B4:9B:FE:E5:C4:28:28:3B:FE:CB:FA:9A:70:43:4D)
+ “client3.vpsee.com” (A5:B8:8D:EF:0DC:04:C0:FE:07:5D:0E:4F:1E4:F2)
+ “master.localdomain” (51:5D:88:C2:8E:E8:37:79:F1:6E:2E:45:3A:C5:C8:9F) (alt names: “DNS:master.localdomain”, “DNS:puppet”, “DNS:puppet.localdomain”)
+ “master.vpsee.com” (3E:70:21:6F:03:C2:0E:45:A09:3D:1A:B5:64:23:B4) (alt names: “DNS:master.vpsee.com”, “DNS:puppet”, “DNS:puppet.vpsee.com”)
[root@master ~]# reboot
——————————————————————–
好像因?yàn)檫@條多余的master.localdoamin記錄,在執(zhí)行puppet agent -–test -–server=master.vpsee.com命令時(shí),就出錯(cuò)了,但是在昨天剛弄好時(shí),是沒有這樣的錯(cuò)誤的。

[root@client3 ~]# puppet agent -–test -–server=master.vpsee.com
err: Could not retrieve catalog from remote server: hostname not match with the server certificate
warning: Not using cache on failed catalog
err: Could not retrieve catalog; skipping run
err: Could not send report: hostname not match with the server certificate
[root@client3 ~]# date
Thu Oct 10 10:53:30 CST 2013

論壇徽章:
16
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-02 06:20:00IT運(yùn)維版塊每月發(fā)帖之星
日期:2015-09-11 19:30:52IT運(yùn)維版塊每周發(fā)帖之星
日期:2015-09-11 19:20:31IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-26 06:20:00每日論壇發(fā)貼之星
日期:2015-08-20 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-20 06:20:002015年辭舊歲徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09雙子座
日期:2013-12-17 16:44:37辰龍
日期:2013-11-22 15:20:59獅子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
2 [報(bào)告]
發(fā)表于 2013-10-12 19:29 |只看該作者
cert 證書有問題

論壇徽章:
39
辰龍
日期:2013-08-21 15:45:192015亞冠之廣州富力
日期:2015-05-12 16:34:52亥豬
日期:2015-03-03 17:22:00申猴
日期:2015-03-03 17:21:37未羊
日期:2014-10-10 13:45:41戌狗
日期:2014-06-17 09:53:29巨蟹座
日期:2014-06-12 23:17:17雙魚座
日期:2014-06-10 12:42:44寅虎
日期:2014-06-09 12:52:172015亞冠之卡爾希納薩夫
日期:2015-05-24 15:24:35黃金圣斗士
日期:2015-12-02 17:25:0815-16賽季CBA聯(lián)賽之吉林
日期:2017-06-24 16:43:52
3 [報(bào)告]
發(fā)表于 2013-10-16 16:01 |只看該作者
回復(fù) 1# chenjing1121


1.用看一下當(dāng)前服務(wù)器的主機(jī)名是什么
hostname

2.查看一下puppet服務(wù)器的ca證書是由哪個(gè)主機(jī)名生成的
puppet cert print --all  #這個(gè)命令會(huì)把所有客戶端的證書詳細(xì)內(nèi)容打印出來,請留意CA的信息,也可用grep直接篩選一下:
puppet cert print --all |grep 'Issuer'

3.如果ca:的名稱,和當(dāng)前服務(wù)器的主機(jī)名稱不一樣,那就可以確定是CA驗(yàn)證問題.
具體可以這樣解決:

一.服務(wù)器端和客戶端都需要做以下操作(先操作服務(wù)器后操作客戶端):
#找到用于存放sslKEY的文件夾,一般是/var/lib/puppet/ssl, 可用以下命令查看:
puppet config print ssldir

#清除該目錄下所有文件
cd  /var/lib/puppet/ssl && rm * -rf

二.重啟puppet服務(wù),便可重新進(jìn)行簽名驗(yàn)證。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP