Koch PEM-Datei ungültig oder falsch benannt?

Mein sytem Benutzername ist myuser aber ich versuche bootstrap-Maschinen mit einem chef-validator.pem und dann ein blah.pem Datei, und immer folgende Fehlermeldung:

ERROR: Failed to authenticate to https://mychef01 as blah with key
/etc/chef/blah.pem.
Response: Invalid signature for user or client 'blah'

Bedeutet dies, dass die blah.pem - Datei ist ungültig, oder bedeutet es, dass es übereinstimmen muss mein system Benutzername (also myuser.pem)? So oder so, was ist das root-problem und was ist die Lösung?

Wo ist der blah.pem aus? In der Regel werden die Knoten registriert sich selbst als ein client (unter Verwendung des validator-Taste), wenn Sie keine client-Schlüssel.
Danke @StephenKing (+1) - ich Baue ein automatisiertes system, bootstrap und konfigurieren Knoten über Koch. Ich ging zu dem chef-server und erstellt diese blah Benutzer heruntergeladen und Ihre blah.pem - Datei. Ich bin jetzt testen lokal auf meinem Rechner (wo mein username ist myuser) und Frage mich ob mein Benutzername muss mit dem Namen des PEM-Datei oder, wenn es etwas falsch/ungültig mit der PEM-Datei.
Die pem-Datei wird automatisch generiert. Konfiguriere einfach einen node-name (Optional, wenn nicht, Koch verwenden Sie den host-Namen) und führen die Validierung Schlüssel. Keine Notwendigkeit zu registrieren, den client manuell.
Und wenn Sie wirklich wollen, um manuell zu erstellen, der client.rb sollte die node_name - Attribut auf den Namen, den Sie erstellt, der client-Schlüssel bezeichnet werden können, was Sie wollen mit client_key Attribut-matching in client.rb ist default /etc/chef/client.pem auf linux und c:/chef/client.pem auf windows
Erstellen Sie einen Benutzer in der webui und nicht ein client, ein client, der schreiben kann, seine eigenen Knoten. Das ist der Hauptunterschied. Die Benutzer sind für Messer und Kunden sind für Knoten. Und der Benutzer, der chef, sollten Sie nicht haben, etwas zu tun (außerdem werden Sie nicht in der Lage zu erstellen 2 VM mit dieser Methode)

InformationsquelleAutor DirtyMikeAndTheBoys | 2014-08-21

Schreibe einen Kommentar