миграция марионеточных клиентов новому марионеточному ведущему устройству (старый марионеточный главный сервер, который уводят, только использование резервного копирования)

Это возможно по крайней мере с некоторыми реализациями через map_static опция на экспорт. Посмотрите эту рецензию.

5
задан 17 November 2010 в 13:44
1 ответ

puppetmaster хранит все сертификаты, ключи и приблизительно информацию в папке /var/lib/puppet/ssl. От моего тестирования Вас должен смочь:

  1. остановите puppetmasterd
  2. удалите файл /var/lib/puppet/ssl/certs/hostname.pem
  3. запустите puppetmasterd

Это должно генерировать новый серверный сертификат SSL с помощью старого закрытого ключа и CA, а также сохранить существующие клиентские сертификаты, которые были уже подписаны.

5
ответ дан 3 December 2019 в 01:41

Теги

Похожие вопросы