Chef:knife.rb在引导节点时忽略ssl_verify_mode:verify_none

时间:2016-10-31 08:13:54

标签: linux ssl chef

我正在尝试从厨师工作站引导节点。我已经配置了所有内容,并且刀客户端列表也返回了验证器的名称。但是,当我引导节点时,我收到以下错误

  

错误:连接到主机的SSL验证失败:XXX.XXX.XXX -   主机名XXX.XXX.XXX与服务器证书不匹配

虽然我已配置了knife.rb并添加了行

ssl_verify_mode :verify_none.

厨师服务器和工作站没有域名;只有IP。

有没有办法解决SSL检查?

1 个答案:

答案 0 :(得分:1)

我不确定knife.rb参数是否用于引导。

knife bootstrap命令有一个--node-ssl-verify-mode NONE,它会在引导的节点上将ssl_verify_mode参数设置为:verify_none

但实际上,配置DNS系统;使用IP会遇到另外一些问题,因为如果没有定义主机名,nginx将无法正确路由请求。