Рейтинг:1

Freeipa Не удается получить ошибку сертификата CA через ansible

флаг ph

Я пытаюсь установить свой сервер-реплику freeipa через доступная роль и у меня есть эта ошибка:


  Файл "/usr/lib/python2.7/site-packages/ipaclient/install/client.py", строка 1858, в get_ca_certs
    сообщение=u"HTTP "
фатальный: [freeipa-r3]: FAILED! => {
    «изменено»: ложь,
    "вызов": {
        "module_args": {
            "admin_keytab": ноль,
            "basedn": "dc=example,dc=local",
            "ca_cert_file": ноль,
            "отладка": ноль,
            "домен": "example.local",
            "force_join": правда,
            "имя хоста": "freeipa-r3.example.local",
            "kdc": "freeipa-m1",
            "keytab": ноль,
            "kinit_attempts": 5,
            "пароль": "VALUE_SPECIFIED_IN_NO_LOG_PARAMETER",
            "главный": "админ",
            "область": "EXAMPLE.LOCAL",
            "серверы": [
                "фрипа-м1"
            ]
        }
    },
    "msg": "Не удается получить сертификат ЦС\nДля загрузки сертификата HTTP требуется --force"
}

Я попытался добавить параметр «ipaclient_force_join=yes» в файл инвентаризации, как указано в документации, но не совсем уверен, что мне нужно делать.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.