Erro de ssl do MaaS vmware vcenter 6 connection

0

Ubuntu Server 16.04.1
MaaS 2.0 Beta 3
vmware vcenter 6

pyvmomi-5.5.0.2014.1.1, que é instalado manualmente para o python 3, porque eu o li resolveria meu problema |

este é o erro que estou recebendo:

Aug 1 13:21:26 maas sh [5319]: 2016-08-01 13:21:25 [-] /usr/lib/python3/dist-packages/urllib3/connectionpool.py:794: pedidos. packages.urllib3.exceptions.InsecureRequestWarning: A solicitação HTTPS não verificada está sendo feita. A adição de verificação de certificado é altamente recomendada. Consulte: link

Aug 1 13:21:26 maas maas.rpc.cluster: [ERRO] Falha ao investigar e inscrever os nós do VMware: (vim.fault.HostConnectFault) {# 012 dynamicType =, # 012 dynamicProperty = (vmodl.DynamicProperty) [], # 012 msg = '[SSL: CERTIFICATE_VERIFY_FAILED] verificação de certificado falhou (_ssl.c: 645)', # 012 faultCause =, # 012 faultMessage = (vmodl.LocalizableMessage) [] # 012}

Eu li vários posts antigos do ano passado sobre como corrigir isso. mas nenhum deles funciona ou até mesmo me aponta para os arquivos que eu tenho que editar.

alguém, por favor, aponte-me na direção certa para que eu possa implantar meus nós vmware.

Eu tentei o MaaS 1.8 / 1.9 e agora o 2.0 e cada versão tem problemas que não podem ser resolvidos ou são resolvidos na versão futura, mas trazem agora bugs com ele.

    
por ybaumy 01.08.2016 / 13:41

1 resposta

0

isso que alguém no rastreador de bugs ppa sugeriu e funcionou.

O download dos certificados auto-assinados de seu sistema VMware e a configuração do sistema para considerá-los confiáveis devem funcionar. O processo que uso para isso é o seguinte:

$ sudo -i

openssl s_client -connect 10.230.8.210:443 -showcerts < / dev / null

mkdir / usr / share / certificados de ca / custom

nano /usr/share/ca-certificates/custom/vmware.crt

dpkg-reconfigure certificados ca

Observe, no entanto, que isso só funcionará se o certificado SSL autoassinado para o sistema VMware tiver um nome comum corretamente configurado (ou nome alternativo sujeito) para que a biblioteca SSL possa corresponder ao endereço IP ou nome do host à cadeia de conexão .

No MAAS 2.x, você pode contornar esse problema ajustando os parâmetros de energia para seus servidores VMware. Em nossos ambientes de laboratório, usamos a seguinte linha de comando para adicionar um chassi VMware:

máquinas de perfil maas add-chassis chassis_type = nome de usuário vmware = senha do vmware-username = protocolo vmware-password = 'https + unverified' hostname = endereço-vmware-api-ip prefix_filter = maas

(Isso adicionará todas as VMs com o nome "maas *" ao MAAS).

    
por ybaumy 01.08.2016 / 21:38