Điểm:0

RHEL 8 Playbook Ansible không hoạt động khi bật FIPS

lá cờ cn

Tôi có hai bộ máy ảo Linux trong môi trường GCP (đám mây của Google): Debian9 và RHEL8. Môi trường RHEL8 được bật FIPS-140 do các yêu cầu về bảo mật/tuân thủ. Không có playbook Ansible nào của chúng tôi hoạt động với máy ảo RHEL hỗ trợ FIPS, nhưng vẫn hoạt động tốt trên máy ảo Debian. Máy chủ điều khiển Linux cũng là Debian9.

Đối với playbooks RHEL8 không thành công, hãy xem nhật ký này trong đầu ra Ansible playbook -vvvv:

ValueError: [quy trình phong bì kỹ thuật số: EVP_DigestInit_ex] bị vô hiệu hóa cho FIPS

Tôi có thể xem xét một số điều gì để những Playbook này hoạt động với máy ảo RHEL8/FIPS?

flowerysong avatar
lá cờ th
Bạn thực sự cần chia sẻ thêm ngữ cảnh cho lỗi. Bản thân dòng này không cho chúng ta biết Ansible đang làm gì khi xảy ra lỗi.
U880D avatar
lá cờ ca
Bạn nên xem nút điều khiển Debian Stretch (9), triển khai Python ở đó, tìm kiếm cụm từ `ssh EVP_DigestInit_ex bị vô hiệu hóa cho FIPS`, [thực thi lệnh SSH không thành công ...](https://stackoverflow.com/ câu hỏi/67559170/), [Giải pháp Red Hat #176633](https://access.redhat.com/solutions/176633) và https://github.com/aws/aws-sdk-js/issues/3496.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.