【发布时间】:2021-09-26 00:14:52
【问题描述】:
我现在正在研究 Hashistack 并尝试在其上部署基于宠物微服务的项目。我在裸机节点上部署了具有 Ansible 角色的 Nomad 和 Consul 集群:
- https://github.com/ansible-community/ansible-consul.git (v2.5.4)
- https://github.com/ansible-community/ansible-nomad.git (v1.9.6)
Nomad 和 Consul 的服务器放在同一个节点上。
我不使用保险柜。我创建了单独的私有 CA,为这些服务生成了 TLS 证书和私钥,并配置了 Nomad 和 Consul 服务器和客户端来使用它们。
我的目标是设置生产就绪的 Hashistack 集群。所以我想为这两个服务设置完整的 TLS。
我通过 HTTP 成功连接到两个 UI,但是当我尝试 HTTPS 时,我收到 SSL_ERROR_BAD_CERT_ALERT 错误。
如果您建议在生产环境中操作 Hashistack 的最佳实践以及所需的步骤,我将不胜感激。
谢谢!
【问题讨论】:
标签: https production consul nomad