9.7. 更新 SSL/TLS 配置
从 resource_registry 中删除 NodeTLSData 资源,以更新 SSL/TLS 配置。
流程
-
以
stack用户的身份登录 undercloud。 Source
stackrc文件:source ~/stackrc
$ source ~/stackrcCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
编辑自定义 overcloud SSL/TLS 公共端点文件,该文件通常命名为
~/templates/enable-tls.yaml。 从 'resource_registry 中删除
NodeTLSData资源:resource_registry: OS::TripleO::NodeTLSData: /usr/share/openstack-tripleo-heat-templates/puppet/extraconfig/tls/tls-cert-inject.yaml …
resource_registry: OS::TripleO::NodeTLSData: /usr/share/openstack-tripleo-heat-templates/puppet/extraconfig/tls/tls-cert-inject.yaml …Copy to Clipboard Copied! Toggle word wrap Toggle overflow overcloud 部署使用 HAProxy 中的新服务来确定是否启用了 SSL/TLS。
注意如果这是
enable-tls.yaml文件的resource_registry部分中的唯一资源,请删除完整的resource_registry部分。- 保存 SSL/TLS 公共端点文件。