Estoy tratando de configurar mi clinet 'Itai-test' para recibir configuraciones de marionetas del servidor de marionetas que se llama 'puppetmaster'.
En el servidor que ejecuté:
[root@puppetmaster requests]# puppet cert --generate itai-test.domain
Error: A Certificate already exists for itai-test.domain
[root@puppetmaster requests]# puppet cert --sign itai-test.domain
Error: Could not find certificate request for itai-test.domain
[root@puppetmaster requests]#
En el cliente de marionetas corrí:
[root@itai-test temp]# puppet agent --server puppetmaster.domain --waitforcert 60 --test
Notice: Did not receive certificate
Notice: Did not receive certificate
Notice: Did not receive certificate
Más información: en el servidor:
[root@puppetmaster ~]# puppet cert --revoke Itai-test
Error: Could not find a serial number for itai-test
[root@puppetmaster ~]# puppet cert --revoke itai-test
Error: Could not find a serial number for itai-test
[root@puppetmaster ~]# puppet cert --clean itai-test
Error: Could not find a serial number for itai-test
[root@puppetmaster ~]# puppet cert --list
[root@puppetmaster ~]# puppet cert --sign itai-test
Error: Could not find certificate request for itai-test
[root@puppetmaster ~]#
En el cliente:
[root@itai-test ~]# rm -rf /usr/lib/puppet/ssl
[root@itai-test ~]# puppet agent --server puppetmaster.domain --waitforcert 60
[root@itai-test ~]# ping puppetmaster.domain
PING puppetmaster (192.168.X.X) 56(84) bytes of data.
64 bytes from puppetmaster (192.168.X.X): icmp_seq=1 ttl=64 time=0.294 ms
puppet
puppetmaster
Itai Ganot
fuente
fuente
Primero: en el servidor
Segundo: en el cliente
Tercero: en el servidor
Además, verifique que su cliente pueda comunicarse con su [nombre de dominio de puppetmaster].
fuente
Creo que de alguna manera te desincronizaste. Suponiendo que esto sea realmente solo una instancia de prueba ... En el servidor, ejecute
puppet node clean itai-test.domain
. Luego, en la ejecución del clienterm -rf /var/lib/puppet/ssl
. Ahora su certificado SSL para el cliente se ha ido. Ejecutepuppet agent --server puppetmaster.domain --waitforcert 60 --test
en el cliente y busque la solicitud de certificado en el servidor.fuente