Điểm:0

Thiết lập Môi trường gốc trên đám mây của Oracle với Vault không thành công khi xác thực tên máy chủ trong chứng chỉ

lá cờ eg

Tôi đang thiết lập môi trường OLCNE với Hashicorp Vault PKI, tôi đã cài đặt thành công tác nhân, thiết lập vault, chứng chỉ đã được tạo nhưng trong quá trình tạo mô-đun, tôi gặp lỗi tên máy chủ không khớp với chứng chỉ. Tôi đang làm gì sai? Kiểm tra chứng chỉ cho thấy SAN chỉ được đặt là 127.0.0.1, nhưng không có tùy chọn để đặt tên dns tùy chỉnh thành SAN, chỉ có khả năng đặt ip không hoạt động khi trong quá trình thiết lập mô-đun, tôi đã cung cấp các nút bằng fqdn thay vì sau đó ip.

Mikołaj Głodziak avatar
lá cờ id
Bạn đã sử dụng phiên bản Kubernetes nào và bạn đã thiết lập cụm như thế nào? Bạn có thể đính kèm tệp cấu hình Kubernetes của mình không? Chính xác thì bạn đã làm gì bên trong Kubernetes? Bạn có một số bản ghi/lỗi?
lá cờ eg
OLCNE là nhà điều hành thiết lập các cụm k8, tôi đang sử dụng cấu hình mặc định cho phiên bản OLCNE mới nhất, đây là tài liệu cho điều đó https://docs.oracle.com/en/operating-systems/olcne/index.html
Điểm:1
lá cờ pl

Điều này cũng đang xảy ra với tôi: FATAL[09/03/22 09:20:45] Không thể tạo môi trường: lỗi rpc: mã = ​​Không khả dụng desc = lỗi kết nối: desc = "vận chuyển: bắt tay xác thực không thành công: x509: chứng chỉ không hợp lệ cho bất kỳ tên nào, nhưng muốn khớp "

Không thành vấn đề nếu tôi cung cấp --vault-cert-sans

Vault được thiết lập theo tài liệu để cho phép IP SAN, không yêu cầu CN và cho phép bất kỳ tên nào.

olcnectl có thể yêu cầu chứng chỉ thành công, nhưng chứng chỉ không hợp lệ dựa trên những gì nó yêu cầu.

Điểm:0
lá cờ eg

Như một giải pháp thay thế, tôi đã tạo thủ công các chứng chỉ trong vault và đưa chúng vào máy chủ k8s. Nhưng nó nên được thực hiện bởi OLCNE, nó có hiệu quả với bất kỳ ai không?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.