Эвкалипт не может найти SSL сертификаты

Я установил eucalyptus-cloud, -cc, -sc, -walrus на одном компьютере, чтобы протестировать его с намерением установить контроллеры узлов на других моих серверах.

Когда я запускаю eucalyptus-nc, он выводит

Cannot find keys (node-pk.pem, node-cert.pem) in //var/lib/eucalyptus/keys

но в противном случае успешно начинается

Когда я запускаю euca_conf --list-node, он также выводит

[Errno 2] No such file or directory: '//var/lib/eucalyptus/keys/cloud-pk.pem'

/var/lib/eucalyptus/keys пуст

Я использую CentOS 6.6, eucalyptus 4.0, и я не решаюсь просто создавать свои собственные самозаверяющие разрешения и копировать их туда, потому что я не уверен, для чего именно они. Я не нашел никаких ссылок на это ни в документах, ни в Google.

Спасибо за любую помощь.

РЕДАКТИРОВАТЬ: выходные данные при попытке зарегистрировать узлы похожи (где 192.168.101.1 является один сервер, на котором выполняются все службы эвкалипта)

> euca_conf --register-nodes "192.168.101.1"
The following expected credentials are missing:
    /var/lib/eucalyptus/keys/node-cert.pem
    /var/lib/eucalyptus/keys/cluster-cert.pem
    /var/lib/eucalyptus/keys/cloud-cert.pem
    /var/lib/eucalyptus/keys/node-pk.pem
    /var/lib/eucalyptus/keys/cluster-pk.pem

2 ответа

Решение

Это было так, как я боялся.

euca_conf --initialize

сгенерирует исходные файлы сертификатов, а регистрация других сервисов должна сгенерировать остальные

При первом запуске eucalyptus-nc сообщение "Не удается найти ключи" является предупреждением, а не ошибкой. Он должен быть информационным, если вы что-то сделали, например, успешно настроили NC для этого облака и перезапустили его. Если вы точно знаете, что этот NC на самом деле уже успешно зарегистрирован и работал в прошлом, то это конкретное предупреждение будет предупреждением о возможной / вероятной проблеме, пытающейся заставить его работать. Это означает, что кто-то, возможно, прошел за вашей спиной и удалил эти ключевые файлы. В вашем конкретном случае, поскольку это новая установка, вам не о чем беспокоиться.

Когда вы запустили "euca_conf --list-node", вы делали это на CLC?

Другие вопросы по тегам