Próbuję skonfigurować maszynę Wirtualną Ubuntu z zainstalowaną marionetką, aby móc lokalnie przetestować naszą konfigurację produkcyjną. Mam problem z nakłonieniem nauczyciela i kukiełki do rozmowy. Pozwól, że przeprowadzę cię przez moje kroki. (Serwer hostnameto nazwa FQDN formatu „web1.xxx.xxx.net”).
Po pierwsze, usuwam z /etc/puppet/sslkatalogu wszystkie pliki pem (z wyjątkiem oczywiście pemów CA), aby móc zacząć od nowa. puppetca --listnie zwraca wyników.
Następnie biegnę, puppetd --testaby wygenerować CSR dla marionetkowego nauczyciela. puppetca --listteraz zawiera moją nazwę hosta („web1.xxx.xxx.net”).
Potem biegnę puppetca --sign web1.xxx.xxx.net. Teraz puppetca --listznów jest pusty - wszystko działa dobrze.
W końcu puppetd --testznów biegnę . Otrzymuję następujące dane wyjściowe:
err: Could not retrieve catalog from remote server: hostname was not match with the server certificate
warning: Not using cache on failed catalog
err: Could not retrieve catalog; skipping run
Lista zawartości /etc/puppet/sslkatalogu pokazuje pliki PEM z poprawną nazwą serwera, która pasuje do mojego hostname. Czy ktoś ma jakieś pomysły, jak zaatakować ten problem?