Skip to content

Commit

Permalink
dicas e infos identação
Browse files Browse the repository at this point in the history
  • Loading branch information
TiagoDemay committed Apr 7, 2024
1 parent 2e2d96e commit 2a21aaa
Showing 1 changed file with 16 additions and 7 deletions.
23 changes: 16 additions & 7 deletions docs/roteiros/4.IaC.md
Original file line number Diff line number Diff line change
Expand Up @@ -322,24 +322,33 @@ resource "openstack_networking_router_interface_v2" "int_1" {
Caso aconteça o erro abaixo:
```
Attempting to parse version from URL.
SSL exception connecting to https://172.16.0.x:5000/v3/auth/tokens: HTTPSConnectionPool(host='172.16.0.x', port=5000): Max retries exceeded with url: /v3/auth/tokens (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1131)')))

SSL exception connecting to https://172.16.0.x:5000/v3/auth/tokens: HTTPSConnectionPool(host='172.16.0.x', port=5000):

Max retries exceeded with url: /v3/auth/tokens (Caused by SSLError(SSLCertVerificationError

(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1131)')))
```

O erro que você está enfrentando está relacionado à verificação do certificado SSL ao tentar se conectar ao endpoint do OpenStack. O erro [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate sugere que o cliente (neste caso, possivelmente um cliente OpenStack CLI, uma SDK ou um script personalizado que usa a API OpenStack) não conseguiu verificar o certificado SSL do servidor devido à ausência do certificado da autoridade certificadora (CA) correspondente no armazenamento local de certificados confiáveis.

Aqui estão algumas maneiras de contornar ou resolver esse problema:
Aqui estão algumas maneiras de contornar ou resolver esse problema, basta utilizar uma delas:

1. Desabilitar a Verificação de SSL (Não Recomendado para Produção)
`export OS_VERIFY=False`
2. Indicar o caminho correto do certificado
`export OS_CACERT=/caminho/para/o/certificado.pem`
3. Colocar suas credenciais depois das credenciais do admin, isso modifica somente o necessário nas ENVs do ambiente
* Colocar suas credenciais depois das credenciais do admin, isso modifica somente o necessário nas ENVs do ambiente

```
source openstack-base/openrc
source arquivo.sh
```

* Desabilitar a Verificação de SSL (Não Recomendado para Produção)

`export OS_VERIFY=False` ou dar o comando com a flag `--insecure`

* Indicar o caminho correto do certificado

`export OS_CACERT=/caminho/para/o/certificado.pem`



Para fazer a implementação da infraestrutura, execute os comandos abaixo:
Expand Down

0 comments on commit 2a21aaa

Please sign in to comment.