Обновите кукольный CA с кукольными / цертреген - PullRequest
1 голос
/ 16 октября 2019

Я пытаюсь обновить сертификат Puppet CA и распространить его среди агентов в соответствии с этим руководством https://github.com/puppetlabs/puppetlabs-certregen. В то время как первый шаг восстановления сертификата CA был прост, распространение нового CA среди клиентов не работает.

Я создал файл в папке /manifests хранилища марионеток с именем ca.pp с помощьюсодержимое include certregen::client, но после puppet update на сервере и puppet agent -t -v на одном из клиентов ничего не меняется. Я все еще получаю предупреждение Warning: Certificate 'Puppet CA: puppetmaster.domain.name' will expire on 2019-10-20T10:35:43UTC.

К сожалению, у меня мало знаний о марионетках, так как я унаследовал установку от бывшего коллеги, который больше не доступен. Так что я даже не знаю, с чего начать отлаживать эту проблему. Любая помощь очень ценится.

1 Ответ

0 голосов
/ 17 октября 2019

Файл с именем ca.pp, содержащий строку include certregen::client, должен быть импортирован в файл sites.pp с import 'ca.pp' в главном каталоге manifests.

После этого шага сертификат CAбыл успешно распространен среди клиентов.

...