Эвкалипт не может найти SSL сертификаты
Я установил eucalyptus-cloud, -cc, -sc, -walrus на одном компьютере, чтобы протестировать его с намерением установить контроллеры узлов на других моих серверах.
Когда я запускаю eucalyptus-nc, он выводит
Cannot find keys (node-pk.pem, node-cert.pem) in //var/lib/eucalyptus/keys
но в противном случае успешно начинается
Когда я запускаю euca_conf --list-node, он также выводит
[Errno 2] No such file or directory: '//var/lib/eucalyptus/keys/cloud-pk.pem'
/var/lib/eucalyptus/keys пуст
Я использую CentOS 6.6, eucalyptus 4.0, и я не решаюсь просто создавать свои собственные самозаверяющие разрешения и копировать их туда, потому что я не уверен, для чего именно они. Я не нашел никаких ссылок на это ни в документах, ни в Google.
Спасибо за любую помощь.
РЕДАКТИРОВАТЬ: выходные данные при попытке зарегистрировать узлы похожи (где 192.168.101.1 является один сервер, на котором выполняются все службы эвкалипта)
> euca_conf --register-nodes "192.168.101.1"
The following expected credentials are missing:
/var/lib/eucalyptus/keys/node-cert.pem
/var/lib/eucalyptus/keys/cluster-cert.pem
/var/lib/eucalyptus/keys/cloud-cert.pem
/var/lib/eucalyptus/keys/node-pk.pem
/var/lib/eucalyptus/keys/cluster-pk.pem
2 ответа
Это было так, как я боялся.
euca_conf --initialize
сгенерирует исходные файлы сертификатов, а регистрация других сервисов должна сгенерировать остальные
При первом запуске eucalyptus-nc сообщение "Не удается найти ключи" является предупреждением, а не ошибкой. Он должен быть информационным, если вы что-то сделали, например, успешно настроили NC для этого облака и перезапустили его. Если вы точно знаете, что этот NC на самом деле уже успешно зарегистрирован и работал в прошлом, то это конкретное предупреждение будет предупреждением о возможной / вероятной проблеме, пытающейся заставить его работать. Это означает, что кто-то, возможно, прошел за вашей спиной и удалил эти ключевые файлы. В вашем конкретном случае, поскольку это новая установка, вам не о чем беспокоиться.
Когда вы запустили "euca_conf --list-node", вы делали это на CLC?