phase-02 complete; cert cascade mostly settled; ovn-central server-cert finding
Operator ran init/unseal/authorize/generate-root-ca. vault/0 active, root CA
issued. Cascade: 25 units active, zero error. neutron-api-plugin-ovn, ovn-chassis,
ovn-chassis-octavia active on their certs.

ovn-central/0,1,2 stuck ~15min 'awaiting server certificate data'. Measured: the
container holds both addresses (10.12.8.185 metal-admin, 10.12.12.122
metal-internal); network-get resolves both cert bindings; ovn-central published a
valid request (sans for both addrs + certificate_name); vault published back ca +
client.cert + client.key but NO per-unit server cert -- which is what ovn-central
waits on. The 'skipping internal/admin/public, no local address' warnings are
benign (unused endpoint spaces; the real request carries correct SANs). Vault can
sign (other consumers active) but hasn't produced ovn-central's server cert.
Logged, awaiting operator direction on remedy.

Expected-tail blocked units unchanged; nova-compute 'services not running' was
transient and self-cleared.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01HvCyrwvYTTcDYnRErfMsNf
1 parent 5786037 commit d45c722de04621a1054796784b2e8bb1c85d4cf1
@JANeumatrix JANeumatrix authored 3 hours ago
Showing 1 changed file
View
docs/CURRENT-STATE.md