Я установил четыре сервера с Ubuntu 20.04 LTS (GNU / Linux 5.4.0-31-generic x86_64 )
в облаке maas, главный сервер которого также работает под управлением Ubuntu 20.04 LTS (GNU / Linux 5.4.0-31-generic x86_64) на настольном компьютере, и теперь я пытаюсь развернуть openstack с помощью базовой программы juju. Однако центральные блоки ovn и блоки ovn -ssis находятся в заблокированном состоянии, сообщение "сертификаты" отсутствуют
.
Хранилище установлено, распечатано и работает. Я также дважды проверил отношение сертификата. Когда я использую ssh в контейнерах ovn-central и выполняю journalctl -p err -b
, я получаю
May 26 22:24:26 juju-58128b-0-lxd-5 systemd[4316]: snap-snapd-7264.mount: Failed to set up kernel keyring: Required key not available
May 26 22:24:26 juju-58128b-0-lxd-5 systemd[4316]: snap-snapd-7264.mount: Failed at step KEYRING spawning /bin/mount: Required key not available
May 26 22:24:26 juju-58128b-0-lxd-5 systemd[1]: Failed to mount Mount unit for snapd, revision 7264.
May 26 22:37:48 juju-58128b-0-lxd-5 systemd-udevd[6433]: Failed to chown '/dev/net/tun' 0 0: Operation not permitted
May 26 22:37:48 juju-58128b-0-lxd-5 systemd-udevd[6433]: Failed to apply permissions on static device nodes: Operation not permitted
May 26 22:38:09 juju-58128b-0-lxd-5 systemd[1]: Failed to start Execute cloud user/final scripts.
May 27 08:56:34 juju-58128b-0-lxd-5 systemd[185756]: snap-lxd-15161.mount: Failed to link user keyring into session keyring: Required key not available
May 27 08:56:34 juju-58128b-0-lxd-5 systemd[185756]: snap-lxd-15161.mount: Failed to set up kernel keyring: Required key not available
May 27 08:56:34 juju-58128b-0-lxd-5 systemd[185756]: snap-lxd-15161.mount: Failed at step KEYRING spawning /bin/mount: Required key not available
May 27 08:56:34 juju-58128b-0-lxd-5 systemd[1]: Failed to mount Mount unit for lxd, revision 15161.
. Может ли кто-нибудь разобраться в этой ошибке?
В дополнение к распечатыванию хранилища, перед тем, как оно выдаст сертификаты для вашего развертывания, вы должны либо сказать ему, чтобы генерировать root CA или загрузить промежуточный корневой сертификат. Более подробную информацию о том, как это сделать, можно найти в приложении Certificate Life Management [0] Руководства по развертыванию OpenStack Charms [1].
0: https://docs.openstack.org/project-deploy- руководство / шарм развертывания-гид / последние / приложение-сертификат-management.html 1: https://docs.openstack.org/project-deploy-guide/charm-deployment-guide/latest/