Рейтинг:0

Ошибка установки Oracle Cloud Native Environment с Vault при проверке имен хостов в сертификате

флаг eg

Я настраиваю среду OLCNE с помощью Hashicorp Vault PKI, я успешно устанавливаю агент, настраиваю хранилище, сертификаты были сгенерированы, но во время создания модуля у меня возникает ошибка, что имя хоста не соответствует сертификатам. Что я делаю неправильно? Проверка сертификатов показывает, что SAN установлен только как 127.0.0.1, но нет возможности установить пользовательское имя DNS как SAN, есть только возможность установить IP, который не работает, когда во время настройки модуля я предоставил узлам с полным доменным именем, а не IP.

Mikołaj Głodziak avatar
флаг id
Какую версию Kubernetes вы использовали и как настроили кластер? Не могли бы вы прикрепить файлы конфигурации Kubernetes? Что именно вы делали внутри Kubernetes? У вас есть какие-то логи/ошибки?
флаг eg
OLCNE - это оператор, который настраивает кластеры k8s, я использую конфигурацию по умолчанию для последней версии OLCNE, вот документация для этого https://docs.oracle.com/en/operating-systems/olcne/index.html
Рейтинг:1
флаг pl

Это происходит и у меня: FATAL [03.09.22 09:20:45] Не удалось создать среду: ошибка rpc: код = недоступно desc = ошибка подключения: desc = "транспорт: ошибка подтверждения аутентификации: x509: сертификат недействителен для любых имен, но требуется соответствовать "

Неважно, если я укажу --vault-cert-sans

Vault настраивается в соответствии с документацией, чтобы разрешить IP SAN, не требует CN и разрешить любое имя.

olcnectl может успешно запросить сертификат, но сертификат недействителен в зависимости от того, что он запрашивает.

Рейтинг:0
флаг eg

В качестве обходного пути я вручную создал сертификаты в хранилище и поместил их на хосты k8s. Но это должен делать OLCNE, у кого-нибудь работает?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.