আমি কীভাবে আমাদের বিদ্যমান পুতুল ক্লায়েন্টগুলিকে নতুন পুতুলমাস্টার সার্ভারে নির্দেশ করতে পারি? আমি বরং প্রতিটি ক্লায়েন্ট বাক্সে ম্যানুয়ালি গিয়ে একটি নতুন শংসাপত্র তৈরি করতাম না।
যখন সুস্পষ্টভাবে চেষ্টা করছেন - নতুন সার্ভারে / etc / পুতুল এবং / var / lib / পুতুল থেকে সমস্ত ফাইলকে আরএসিন করুন - আমরা শংসাপত্রের ত্রুটি পেয়েছি
/etc/init.d/puppetmaster start
* Starting puppet master
Could not run: Retrieved certificate does not match private key; please remove certificate from server and regenerate it with the current key
আমি যে অনুলিপি করে প্রায় কাজ করতে সক্ষম ছিল /var/lib/ssl/certs
এবং /var/lib/ssl/private_key
থেকে ফাইল old_hostname
করতে new_hostname
, যা মূলত কি মধ্যে প্রস্তাব দেওয়া হচ্ছে
(পুরোনো পুতুল মাস্টার সার্ভার চলে, শুধুমাত্র ব্যাকআপ ব্যবহার করে) একটি নতুন পুতুল মাস্টার পুতুল ক্লায়েন্ট মাইগ্রেট
দুর্ভাগ্যক্রমে, আমার ক্লায়েন্টরা এখনও জানে যে কিছু ভুল আছে, এবং আমাকে নিম্নলিখিত ত্রুটি দিন:
sudo puppetd --test --server newservername.example.net --noop
info: Retrieving plugin
err: /File[/var/lib/puppet/lib]: Failed to generate additional resources using 'eval_generate': hostname was not match with the server certificate
err: /File[/var/lib/puppet/lib]: Could not evaluate: hostname was not match with the server certificate Could not retrieve file metadata for puppet://newservername.example.net/plugins: hostname was not match with the server certificate
err: Could not retrieve catalog from remote server: hostname was not match with the server certificate
warning: Not using cache on failed catalog
err: Could not retrieve catalog; skipping run
সুতরাং আমি অনুমান করছি ক্লায়েন্টের শংসাপত্রগুলি এখনও তাদের সাথে জড়িত হোস্টের নামটি জানে এবং একটি স্যুইচ সম্পর্কে খুশি হয় না।
নতুন সার্টিফিকেট মোতায়েন করার জন্য পুতুল (উত্তরাধিকার পুতুলমাস্টারের দিকে ইঙ্গিত করে) ব্যবহার করার কোনও উপায় আছে বা কোনওভাবে স্বাক্ষর প্রক্রিয়াটি স্বয়ংক্রিয় করতে পারে?
সংক্ষিপ্তসার: দুটি সমাধান উপস্থাপন করা হয়েছিল: 1) autosign
মাস্টার চালু করুন , এইভাবে শংসাপত্র পুরোপুরি এড়িয়ে যাওয়া, বা 2) পুরানো সিএনএমকে নতুন মাস্টারের দিকে নির্দেশ করার জন্য সেট করা হয়েছে, যেহেতু শংসাপত্রগুলি মাস্টারের হোস্ট নেমে আবদ্ধ থাকে। আমি # 2 টি বেছে নিয়েছি কারণ অটোসাইনটি দেখে মনে হয়েছিল যে এটি সিকিউরিটি বন্ধ করছে (যদিও একটি সীমিত সময়ের জন্য)।