Кукольный не может получить ключ gpg - PullRequest
0 голосов
/ 09 апреля 2020

Я автоматизирую следующую задачу с куклой https://www.getenvoy.io/install/envoy/ubuntu/

curl -sL 'https://getenvoy.io/gpg' | sudo apt-key add -
sudo add-apt-repository \
"deb [arch=amd64] https://dl.bintray.com/tetrate/getenvoy-deb \
$(lsb_release -cs) \
stable"
sudo apt-get update && sudo apt-get install -y getenvoy-envoy

У меня есть следующий класс кукол

class envoy::install {

  apt::source { "envoy-${::lsbdistcodename}":
    location => 'https://dl.bintray.com/tetrate/getenvoy-deb',
    release  => $::lsbdistcodename,
    repos    => 'stable',
    key      => {
      'server' => 'https://getenvoy.io/gpg',
      'id'     => '5270CEAC57F63EBD9EA9005D0253D0B26FF974DB'
    }
  }

}

URL сервера https://getenvoy.io/gpg представляется недействительным, потому что модуль возвращает

erver Error: Evaluation Error: Error while evaluating a Resource Statement, Evaluation Error: Error while evaluating a Function Call, 
assert_type(): expects a match for 
Pattern[/\A((hkp|http|https):\/\/)?([a-z\d])([a-z\d-]{0,61}\.)+[a-z\d]+(:\d{2,5})?$/], got 'https://getenvoy.io/gpg' (file: /srv/puppetmaster/current/environments/envoy_apt/modules/apt/manifests/key.pp, line: 23, column: 5)

Если я изменяю https://getenvoy.io/gpg на https://getenvoy.io, кукольный больше не ошибки, а вместо этого возвращает

Error: Execution of '/usr/bin/apt-key adv --keyserver https://getenvoy.io --recv-keys 5270CEAC57F63EBD9EA9005D0253D0B26FF974DB' returned 2: Warning: apt-key output should not be parsed (stdout is not a terminal)
Executing: /tmp/apt-key-gpghome.DYIyo3MINv/gpg.1.sh --keyserver https://getenvoy.io --recv-keys 5270CEAC57F63EBD9EA9005D0253D0B26FF974DB
gpg: no valid OpenPGP data found.

Есть ли у кукольный механизм поддерживать ключи gpg, которые не хранятся в каталоге root веб-сайта? Как я могу получить apt::source для поддержки /gpg в пути?

Обновление

sudo apt-key adv --keyserver https://getenvoy.io/gpg --recv 6FF974DB
Executing: /tmp/apt-key-gpghome.7zAas2TfeV/gpg.1.sh --keyserver https://getenvoy.io/gpg --recv 6FF974DB
gpg: key 0253D0B26FF974DB: public key "GetEnvoy <getenvoy@tetrate.io>" imported
gpg: Total number processed: 1
gpg:               imported: 1

sudo apt-key adv --keyserver https://getenvoy.io --recv 6FF974DB
Executing: /tmp/apt-key-gpghome.DG7UFZ6Ogz/gpg.1.sh --keyserver https://getenvoy.io --recv 6FF974DB
gpg: no valid OpenPGP data found.
gpg: Total number processed: 0
sudo apt-key adv --keyserver https://getenvoy.io/gpg --recv 5270CEAC57F63EBD9EA9005D0253D0B26FF974DB
Executing: /tmp/apt-key-gpghome.eCuCy44ieF/gpg.1.sh --keyserver https://getenvoy.io/gpg --recv 5270CEAC57F63EBD9EA9005D0253D0B26FF974DB
gpg: key 0253D0B26FF974DB: "GetEnvoy <getenvoy@tetrate.io>" not changed
gpg: Total number processed: 1
gpg:              unchanged: 1

1 Ответ

0 голосов
/ 10 апреля 2020

Мне удалось обойти проблему, разделив apt::source и apt::key

  apt::key {'getenvoy':
    id      => '5270CEAC57F63EBD9EA9005D0253D0B26FF974DB',
    source  => 'https://getenvoy.io/gpg',
  }->
  apt::source { "envoy-${::lsbdistcodename}":
    location => 'https://dl.bintray.com/tetrate/getenvoy-deb',
    release  => $::lsbdistcodename,
    repos    => 'stable',
    notify   => [
      Class['apt::update'],
    ]
  }
...