J'essaie de configurer mon clinet 'Itai-test' pour recevoir les paramètres de marionnettes du serveur de marionnettes qui s'appelle 'puppetmaster'.
Sur le serveur j'ai couru:
[root@puppetmaster requests]# puppet cert --generate itai-test.domain
Error: A Certificate already exists for itai-test.domain
[root@puppetmaster requests]# puppet cert --sign itai-test.domain
Error: Could not find certificate request for itai-test.domain
[root@puppetmaster requests]#
Sur le client marionnette, j'ai couru:
[root@itai-test temp]# puppet agent --server puppetmaster.domain --waitforcert 60 --test
Notice: Did not receive certificate
Notice: Did not receive certificate
Notice: Did not receive certificate
Plus d'informations: Sur le serveur:
[root@puppetmaster ~]# puppet cert --revoke Itai-test
Error: Could not find a serial number for itai-test
[root@puppetmaster ~]# puppet cert --revoke itai-test
Error: Could not find a serial number for itai-test
[root@puppetmaster ~]# puppet cert --clean itai-test
Error: Could not find a serial number for itai-test
[root@puppetmaster ~]# puppet cert --list
[root@puppetmaster ~]# puppet cert --sign itai-test
Error: Could not find certificate request for itai-test
[root@puppetmaster ~]#
Sur le client:
[root@itai-test ~]# rm -rf /usr/lib/puppet/ssl
[root@itai-test ~]# puppet agent --server puppetmaster.domain --waitforcert 60
[root@itai-test ~]# ping puppetmaster.domain
PING puppetmaster (192.168.X.X) 56(84) bytes of data.
64 bytes from puppetmaster (192.168.X.X): icmp_seq=1 ttl=64 time=0.294 ms
puppet
puppetmaster
Itai Ganot
la source
la source
D'abord: sur le serveur
Deuxièmement: sur le client
Troisième: sur le serveur
Vérifiez également que votre client peut accéder à votre [nom de domaine puppetmaster].
la source
Je pense que vous vous êtes désynchronisé d'une manière ou d'une autre. En supposant que ce n'est vraiment qu'une instance de test ... Sur le serveur, exécutez
puppet node clean itai-test.domain
. Ensuite, lors de l'exécution du clientrm -rf /var/lib/puppet/ssl
. Maintenant, votre certificat SSL pour le client a disparu. Exécutezpuppet agent --server puppetmaster.domain --waitforcert 60 --test
sur le client et recherchez la demande de certificat sur le serveur.la source