【问题标题】:kolla-ansible TLS deploiement failedkolla-ansible TLS 部署失败
【发布时间】:2020-10-05 15:55:24
【问题描述】:

我尝试在多合一配置中部署带有 kolla-ansible 和自签名证书的 Openstack Ussuri。

部署失败并出现以下错误:

no appropriate commonName or subjectAltName fields were found'

我怀疑证书验证失败。

我怎么能对 kolla-ansible 说不验证服务器证书。

感谢您的帮助

【问题讨论】:

  • 我进一步修改了后端的证书生成模板。我修改了 /opt/kolla-ansible/share/kolla-ansible/ansible/roles/certificates/templates/openssl-kolla-backend.cnf.j2 添加 commonName = {{ kolla_internal_fqdn }}
  • 但现在我收到错误:SSL 异常连接到10.10.0.120:8774/v2.1/os-services?binary=nova-compute: HTTPSConnectionPool(host='10.10.0.120', port=8774): Max retries exceeded with url: /v2.1/os -services?binary=nova-compute (Caused by SSLError(SSLError(1, '[SSL: WRONG_VERSION_NUMBER] 错误版本号(_ssl.c:852)'),))" 看来nova没有部署TLS/SSL支持!

标签: ssl ansible openstack


【解决方案1】:

如果你有兴趣,我发现我的错误。

如果您想部署支持 TLS 的一体化配置,请启用 haproxy 并将 kolla_internal_vip_address 设置为与服务器专用地址不同的地址。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-07-12
    • 2021-04-23
    相关资源
    最近更新 更多