- Регистрация
- 04.03.23
- Сообщения
- 325
- Реакции
- 58
Для начала требуется выпустить сертификат командой: openssl req -new -x509 -days 365 -nodes -out novnc.pem -keyout novnc.pem
После того как сертификат сгенерировался требуется его расположить в /etc/salt/states/aldpro/files
Теперь приступаем создавать ГП которая будет распространять сертификат клиентам
В конфигурацию скрипта вставляем код:
После того как сертификат сгенерировался требуется его расположить в /etc/salt/states/aldpro/files
Теперь приступаем создавать ГП которая будет распространять сертификат клиентам
В конфигурацию скрипта вставляем код:
Код:
{% set my_host = salt['grains.get']("nodename") %}
{% if salt['pillar.get']('aldpro-hosts:' + my_host) is defined %}
{% set cert_name2 = salt['pillar.get']('aldpro-hosts:' + my_host +':new_root_cert:cert_name2') %}
###copy cert to end point
/opt/rbta/aldpro/rd-gui/noVNC/{{ cert_name2 }}:
file.managed:
- source: salt://files/{{ cert_name2 }}
- user: root
- group: root
- mode: 644
- replace: false
{% endif %}
Последнее редактирование: