17.3. 既知の問題に対する回避策の適用
現在、TLS Everywhere のその場アップグレードには、オーバークラウドノードを IdM に登録することができないという既知の問題があります。回避策としては、overcloud deploy を実行する前に、すべてのオーバークラウドノードから /etc/ipa/ca.crt/ を削除する方法があります。詳細は、Bug 1732564 を参照してください。
回避策を適用する 1 つの方法として、以下のスクリプトが挙げられます。デプロイメントに合わせてこのスクリプトを変更しなければならない場合があります。
[stack@undercloud-0 ~]$ vi rm-ca.crt-dir.sh
#!/bin/bash
source /home/stack/stackrc
NODES=$(openstack server list -f value -c Networks|sed s/ctlplane=//g)
for NODE in $NODES
do
ssh heat-admin@$NODE sudo rm -rf /etc/ipa/ca.crt/
Done
[stack@undercloud-0 ~]$ bash rm-ca.crt-dir.sh