17.3. 对已知问题应用临时解决方案
目前,TLS Everywhere 存在已知问题,因此 overcloud 节点无法注册到 IdM。作为临时解决方案,在运行 overcloud 部署前从所有 overcloud 节点中删除 /etc/ipa/ca.crt/。如需更多信息,请参阅 https://bugzilla.redhat.com/show_bug.cgi?id=1732564。
例如,以下脚本是应用临时解决方案的一种方法。您可能需要调整此功能以适合您的部署。
[stack@undercloud-0 ~]$ vi rm-ca.crt-dir.sh
#!/bin/bash
source /home/stack/stackrc
NODES=$(openstack server list -f value -c Networks|sed s/ctlplane=//g)
for NODE in $NODES
do
ssh heat-admin@$NODE sudo rm -rf /etc/ipa/ca.crt/
Done
[stack@undercloud-0 ~]$ bash rm-ca.crt-dir.sh