【发布时间】:2019-05-04 21:34:37
【问题描述】:
knife ec2 server create -E staging --node-name temp-chef-upgrade-test -f t2.small -r "recipe[base]" -g xxxx -x ubuntu -I ami-49c9295f --subnet xxx -S xxxx -i xxxx --server-connect-attribute private_ip_address --node-ssl-verify-mode none --no-node-verify-api-cert
我也将以下两个标志都设置到了我的刀.rb
ssl_verify_mode :verify_none
verify_api_cert false
主厨客户端版本
Chef 12.19.36
厨师服务员
12.13
错误
xx.xx.xx.xx [2017-03-28T10:02:03+00:00] ERROR: SSL Validation failure connecting to host: xx.xx.xx.xx - hostname "xx.xx.xx.xx" does not match the server certificate
xx.xx.xx.xx [2017-03-28T10:02:03+00:00] ERROR: SSL Error connecting to https://xx.xx.xx.xx/clients, retry 1/5
【问题讨论】:
-
您遇到了哪个错误?验证模式只会让自签名证书或具有未知权限的证书。如果名称不匹配,则会失败。
-
证书应该与名称一起使用,默认情况下 chef-server 使用机器本地主机名生成证书。您应该修复您的 dns 并使用名称联系您的服务器,将 IP 添加到自签名证书中是一个坏主意。
标签: chef-infra knife