@Aigrychev привет! тут проблема 30 сентября передает привет) │ │ migrator/beforeInstall

┌ apt_key 'Add postgres repo key'
│ │ migrator/beforeInstall │ Failed to validate the SSL certificate for www.postgresql.org:443. Make sure your managed systems have a valid CA certificate installed. You can use ↵
│ │ migrator/beforeInstall │ validate_certs=False if you do not need to confirm the servers identity but this is unsafe and not recommended. Paths checked for this platform: ↵
│ │ migrator/beforeInstall │ /etc/ssl/certs, /etc/pki/ca-trust/extracted/pem, /etc/pki/tls/certs, /usr/share/ca-certificates/cacert.org, /etc/ansible. The exception msg was: [SSL: ↵
│ │ migrator/beforeInstall ↵
│ │ migrator/beforeInstall │ CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:581).
│ │ migrator/beforeInstall └ apt_key 'Add postgres repo key' (1.16 seconds) FAILED
│ │ migrator/beforeInstall
│ │ migrator/beforeInstall
│ │ migrator/beforeInstall Failed task configuration:
│ │ migrator/beforeInstall
│ │ migrator/beforeInstall apt_key:
│ │ migrator/beforeInstall url: https://www.postgresql.org/media/keys/ACCC4CF8.asc
│ │ migrator/beforeInstall name: Add postgres repo key
│ │ migrator/beforeInstall

хотя руками в introspect-error режиме все ок:
root@023b9fc37207:/# curl -I https://www.postgresql.org/media/keys/ACCC4CF8.asc
HTTP/1.1 200 OK
Server: nginx
Date: Thu, 07 Oct 2021 08:33:27 GMT
Last-Modified: Wed, 15 Feb 2017 20:00:18 GMT
ETag: "58a4b352-12cc"
Content-Type: application/octet-stream
Content-Length: 4812
X-Varnish: 99669319 99786873
Age: 12286
Via: 1.1 varnish (Varnish/6.0)
Strict-Transport-Security: max-age=31536000
Accept-Ranges: bytes
Connection: keep-alive
видимо stapel сборщик зависит от чего-то старого.

долго это починить?
werf v1.2.24 ea

4 ответов

20 просмотров

Привет. Сейчас пытаемся обновить stapel + ansible, завтра точно скажем получится или нет. А пока единственный вариант — на shell переделать.

Ruslan-Baimukhametov Автор вопроса
Timofey Kirillov
Привет. Сейчас пытаемся обновить stapel + ansible,...

Ещё есть вариант с validate_certs: false, пока сделал так, но это фу, да. Спасибо!

Пофиксили в https://github.com/werf/werf/pull/3810 Где-нибудь на след. неделе релизнем

Похожие вопросы

Обсуждают сегодня

Version: v2.9.3 часто стало падать с ошибкой werf plan │ platform: linux/amd64,linux/arm64 └ 🏗️ image pilot (0.61 seconds) └ 🏗️ image oauth2_proxy (0.63 seconds) panic: run...
Sergey Sokolov
8
Кажется сломалась сборка в докере docker run --pull always --rm -it registry.werf.io/werf/werf:2-stable werf version ...
Evgeniy Medvedev
1
Вопрос к werf напрямую не относится, но всё же: есть хелм чарт, в нём есть лейблы, они используются для селекторов. Как их поменять ? Т.е. если просто поменять, удалить чарт ...
Anton Warm
5
Добрый день! Как-то можно заставить buildah не выводить каждую bash команду на экран? Иначе он мои секреты из heredoc показывает в консоли Github. А так как werf переносы стро...
Vyacheslav
1
Блин а мне как поумнеть ?
Toxin
191
с gcr похоже не очень корректно работает. если задать WERF_REPO_CONTAINER_REGISTRY="gcr" и WERF_REPO=us-central1-docker.pkg.dev/infra-430406/asi-hello-world тогда получаю ошиб...
Sergey Sokolov
1
Коллеги, здравствуйте. Подскажите пожалуйста. Используем версию werf v2.6.3. И стали у нас выходить в консоли вот такие "WARNINGS" как их отключить вообще? └ Adding custom ta...
vⱥ𝖉iϻ ϻⱥlͥтsͣeͫv♛
1
Всем привет! Сорри за назойливость 😄 Я пришел с предложением: 1. Мы юзаем вендор чарты, но тащим чарт к нам в репу, билдим их образы с помощью также werf, создаем dockerfile, ...
Danil Ivanov
1
Всем привет 👋 Подскажите пожалуйста, а чего тут не хватает permission или образ битый? Running with gitlab-runner 17.0.0 (44feccdf) on gitlab-runner-c58775949-d7znz YxYz2zp...
Max
2
Через ран я же могу запустить только один образ и запаралелить не могу?
Alex Подрябинкин
10
Карта сайта