Я использовал неправильную настройку своих марионеточных мастеров, а именно позволял им создавать свой собственный CA в отдельном каталоге. Эта ссылка прояснила это. Теперь я:

  • Используйте один и тот же каталог в режиме агента и мастера (в моем случае стандартный каталог / var / lib / puppet / ssl ). Это гарантирует, что он использует один и тот же CA для обоих режимов;
  • Используйте ca = false на марионеточном мастере (секция master ), чтобы марионеточный мастер не жаловался на использование другого CA его собственное;
  • Прекратите указывать certname = для мастеров марионеток и позвольте им использовать имя машины, как это сделано в режиме агента.
1
ответ дан 4 December 2019 в 00:53

Теги

Похожие вопросы