【问题标题】:tls unsigned certificate when using terraform使用 terraform 时的 tls 未签名证书
【发布时间】:2023-04-03 14:18:02
【问题描述】:

microstack.openstack 项目最近启用/需要 tls 身份验证,如 here 所述。我正在使用 terraform 示例 here 将 openstack 集群部署到微堆栈。由于更改,我在尝试创建 openstack 网络客户端数据源时收到未知签名证书错误。

data "openstack_networking_network_v2" "terraform" {
name = "${var.pool}"
}

调用terraform plan时遇到的错误:

Error: Error creating OpenStack networking client: Post "https://XXX.XXX.XXX.132:5000/v3/auth/tokens": OpenStack connection error, retries exhausted. Aborting. Last error was: x509: certificate signed by unknown authority
with data.openstack_networking_network_v2.terraform,
on datasources.tf line 1, in data "openstack_networking_network_v2" "terraform":
1: data "openstack_networking_network_v2" "terraform" {

有没有办法忽略证书错误,以便我可以成功使用 terraform 创建 openstack 集群?我已经尝试更新 generate-self-signed 参数,但我没有看到任何行为变化:

sudo snap set microstack config.tls.generate-self-signed=false

【问题讨论】:

    标签: ssl terraform openstack microstack


    【解决方案1】:

    问题是我没有获取我从地平线网页下载的 admin-openrc.sh 文件:

    $ source admin-openrc.sh
    

    【讨论】:

      【解决方案2】:

      我认为insecure provider parameter 是您正在寻找的:

      (可选)信任自签名 SSL 证书。如果省略,则使用 OS_INSECURE 环境变量。

      试试:

      provider "openstack" {
        insecure = true
      }
      

      免责声明:我没有尝试过。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-05-05
        • 1970-01-01
        • 1970-01-01
        • 2016-09-01
        • 1970-01-01
        相关资源
        最近更新 更多