현재 TLS Everywhere 내부 업그레이드에 대한 알려진 문제가 있으며 이로 인해 오버클라우드 노드는 IdM에 등록할 수 없습니다. 이 문제를 해결하려면 오버클라우드 배포를 실행하기 전에 모든 오버클라우드 노드에서 /etc/ipa/ca.crt/ 를 삭제합니다. 자세한 내용은 https://bugzilla.redhat.com/show_bug.cgi?id=1732564 의 내용을 참조하십시오.
예를 들어 다음 스크립트는 해결 방법을 적용하는 한 가지 방법입니다. 배포에 맞게 수정해야 할 수도 있습니다.
vi rm-ca.crt-dir.sh
#!/bin/bash
source /home/stack/stackrc
NODES=$(openstack server list -f value -c Networks|sed s/ctlplane=//g)
for NODE in $NODES
do
ssh heat-admin@$NODE sudo rm -rf /etc/ipa/ca.crt/
Done
bash rm-ca.crt-dir.sh
[stack@undercloud-0 ~]$ vi rm-ca.crt-dir.sh
#!/bin/bash
source /home/stack/stackrc
NODES=$(openstack server list -f value -c Networks|sed s/ctlplane=//g)
for NODE in $NODES
do
ssh heat-admin@$NODE sudo rm -rf /etc/ipa/ca.crt/
Done
[stack@undercloud-0 ~]$ bash rm-ca.crt-dir.sh
Copy to ClipboardCopied!Toggle word wrapToggle overflow