Datei (SSL-Cert) zwischen VMs/LXCs und ProxMox sharen

Tropaion

Member
Oct 2, 2020
30
0
11
28
Hallo,

ich habe wieder einmal eine Frage :D
Ich habe einen LXC der mir alle drei Monate ein neues SSL-Wildcard-Zertifikat generiert.
Nun möchte, damit das generieren nicht jede VM/LXC machen muss, das sich die die Datei selbst pullen von dem LXC der sie generiert.
Gibt es da einen schöne Möglichkeit bzw. Lösung dafür?
Habe leider nichts sinnvolles gefunden.
Vll. ist es aber auch besser, wenn das jede VM selbst macht, damit keine Abhängigkeiten entstehen, bin mir nicht sicher.

Lg,
Tropaion
 
hi,

du musst nur das generierte zertifikat bei den anderen VM/CT herunterladen. vielleicht kannst du ein kleines script schreiben, um die datei vom LXC zu holen.

eine moeglichkeit zwischen containers:
Code:
pct mount CTID1
pct mount CTID2
cp /var/lib/lxc/CTID1/rootfs/pfad/zum/zertifikat /var/lib/lxc/CTID2/pfad/zum/speichern
pct unmount CTID1
pct unmount CTID2

so kannst du das zertifikat zwischen CTs kopieren.

fuer VMs kannst du dir etwas anderes ausdenken.

wenn du glaubst es ist kein sicherheitsrisiko, kannst du auch ein netzwerkstorage einsetzen, der intern von diesen VMs/CTs erreichbar ist.