Erro de bootstrapping juju environment maas, crypto / rsa: erro de verificação

1

Eu inicializei o ambiente de juju para o maas. Ele estava funcionando bem, mas meu nó bootstrap formatado devido à inicialização da rede. Então eu removi o juju e deletei o diretório de ambientes e reinstalei o juju mas não deu erro como abaixo. Por favor me ajude eu não sou capaz de resolver o problema.

2014-09-18 12:12:11 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:11 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:11 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:12 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:13 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:13 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:13 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:14 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:15 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:15 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:15 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:16 DEBUG juju.mongo open.go:101 TLS handshake failed: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "juju-generated CA for environment \"maas\"")
2014-09-18 12:12:16 INFO juju.worker.peergrouper initiate.go:71 finished MaybeInitiateMongoServer
2014-09-18 12:12:16 ERROR juju.cmd supercommand.go:323 cannot initiate replica set: can't dial mongo to initiate replicaset: no reachable servers
ERROR bootstrap failed: subprocess encountered error code 1
Stopping instance...
Bootstrap failed, destroying environment
ERROR subprocess encountered error code 1
    
por vishgarg 18.09.2014 / 08:51

2 respostas

1

Se você tiver excluído o diretório $HOME/.juju/ , que contém todas as chaves e certificados SSH que o juju gerou, sem destruir seu ambiente de juju, você não poderá mais acessar o ambiente a partir do juju, pois as credenciais e as chaves são perdidas.

O que eu recomendo é inicializar um novo ambiente no seu MAAS, usando nós comissionados corretamente (no estado "Pronto"). Dessa forma, os nós não serão configurados para a inicialização PXE e inicializarão a partir do disco local (por exemplo, se você reiniciá-los, eles não serão apagados, mas funcionarão como esperado).

    
por dimitern 09.10.2014 / 12:00
0

Então, eu re-comissionei todos os meus servidores, limpei o diretório .juju, exceto meus environments.yaml e ainda recebo "handshake TLS falhou: x509: certificado assinado por autoridade desconhecida (possivelmente por causa de" crypto / rsa: erro de verificação "ao tentar verificar o certificado de autoridade candidata" CA gerada por juju para o ambiente \ "maas \" ")".

O que mais você precisa fazer para redefinir as coisas? Limpe totalmente o servidor maas e reinstale? Eu entendo isso quando tento fazer o bootstrap. Ele liga a máquina comissionada sem o boot do pxe e começa a falar com ela, então o erro de handshake falhou.

OK, eu fiz um juju destory-environment, re-comissionei meu servidor cliente, e mudei o nome do meu ambiente juju e isso parece ter resolvido esse problema. Agora vamos para o próximo.

    
por Daniel Bidwell 07.12.2014 / 22:15