1. Команда #puppetdb ssl-setup -f создает файл /etc/puppetdb/conf.d/ с неправильными правами и пользователями jetty.ini root:root 440(правильные _puppetdb:_puppetdb 660) 2. В зависимостях не хватает пакета ruby-msgpack 3. Запустил puppetdb далее выполнил puppet agent -t --debug в итоге получаю отклонение сертификата. Error: Could not retrieve catalog from remote server: Error 500 on SERVER: Server Error: SSL_connect returned=1 errno=0 state=error: certificate verify failed (certificate rejected): [ok for /CN=puppetdb.puppetdb] Warning: Not using cache on failed catalog Error: Could not retrieve catalog; skipping run Пробовал заново создать сертификаты не помогает. Раньше работало.
Собрал версию 6.0.1 в сизиф, прошу проверить на наличие найденных ошибок.
(В ответ на комментарий №1) > Собрал версию 6.0.1 в сизиф, прошу проверить на наличие найденных ошибок. Вы тестировали? Работает?
(В ответ на комментарий №2) > (В ответ на комментарий №1) > > Собрал версию 6.0.1 в сизиф, прошу проверить на наличие найденных ошибок. > > Вы тестировали? Работает? Не удалось протестировать, puppet-server сервис не запускается. А тестируются они совместно. https://redmine.basealt.space/issues/2673
(В ответ на комментарий №3) > (В ответ на комментарий №2) > > (В ответ на комментарий №1) > > > Собрал версию 6.0.1 в сизиф, прошу проверить на наличие найденных ошибок. > > > > Вы тестировали? Работает? > > Не удалось протестировать, puppet-server сервис не запускается. А тестируются > они совместно. > > https://redmine.basealt.space/issues/2673 Так повесьте багу на puppetserver! Тут повесьте. В redmine внутреннее обсуждение, а ошибка касается всех.
Команда puppetserver ca теперь работает, можно проверять puppetdb.
(В ответ на комментарий №5) > Команда puppetserver ca теперь работает, можно проверять puppetdb. Проблема не исправлена. Клиент: # systemctl status puppet ● puppet.service - Puppet agent Loaded: loaded (/lib/systemd/system/puppet.service; disabled; vendor preset: disabled) Active: active (running) since Mon 2019-02-04 18:39:23 MSK; 5s ago Main PID: 7382 (ruby) Tasks: 2 (limit: 2369) Memory: 40.8M CGroup: /system.slice/puppet.service └─7382 ruby /usr/bin/puppet agent --no-daemonize фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Could not retrieve fact='architecture', resolution='<anonymous>': Caught recursion on operatingsystem фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry фев 04 18:39:24 puppetdb.my.domain puppet-agent[7382]: (Facter) Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry [root@puppetdb ~]# puppet agent -t Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Could not retrieve fact='architecture', resolution='<anonymous>': Caught recursion on operatingsystem Warning: Facter: Could not retrieve fact='architecture', resolution='<anonymous>': Caught recursion on operatingsystem Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Could not retrieve fact='architecture', resolution='<anonymous>': Caught recursion on operatingsystem Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Warning: Facter: Error loading fact /usr/lib/ruby/site_ruby/facter/os.rb: cannot load such file -- pry Exiting; no certificate found and waitforcert is disabled Сервер: фев 04 18:34:55 puppet.my.domain systemd[1]: Starting LSB: puppetserver... фев 04 18:36:01 puppet.my.domain puppetserver[5748]: Starting puppetserver Puppet Labs version-checking backend: puppetserver. [ DONE ] фев 04 18:36:01 puppet.my.domain systemd[1]: Started LSB: puppetserver. puppetserver ca sign --all Traceback (most recent call last): 8: from /usr/share/puppetserver/cli/apps/ca:5:in `<main>' 7: from /usr/lib/ruby/site_ruby/puppetserver/ca/cli.rb:92:in `run' 6: from /usr/lib/ruby/site_ruby/puppetserver/ca/action/sign.rb:65:in `run' 5: from /usr/lib/ruby/site_ruby/puppetserver/ca/action/sign.rb:65:in `new' 4: from /usr/lib/ruby/site_ruby/puppetserver/ca/certificate_authority.rb:16:in `initialize' 3: from /usr/lib/ruby/site_ruby/puppetserver/ca/certificate_authority.rb:16:in `new' 2: from /usr/lib/ruby/site_ruby/puppetserver/ca/utils/http_client.rb:23:in `initialize' 1: from /usr/lib/ruby/site_ruby/puppetserver/ca/utils/http_client.rb:144:in `make_store' /usr/lib/ruby/site_ruby/puppetserver/ca/utils/http_client.rb:144:in `add_file': system lib (OpenSSL::X509::StoreError)
Смысла нет проверять пока сломан puppet.
Таск 223306 прошел в сизиф, puppetserver стартует нормально, я думаю можно проверять.