细节

    • 错误
    • 状态: Done">完成
    • 媒介
    • 解决方法: 完成
    • 1.7.0,1.8.0
    • 1.9.0
    • 没有一个
    • 没有一个
    • 操作符& GKE集群运行

      k8版本:1.16.15-gke.12500

    描述

      先决条件:

      • 雷竞技下载官网Percona Kubernetes 1.7.0运营商版本
      • 安装与操作3-node PXC 2-node ProxySQL集群
      • SSL与cert-manager v1.2管理

      问题:

      • SSL证书更新窗口
      • cert-manager更新确实的事情
        • 更新的管理秘密安装文件到ProxySQL /通过运营商PXC吊舱
      • 因为改变PXC / ProxySQL集群重启
        • ProxySQL重启成功
      • PXC未能重启
        • 节点3不重启,因为它不能重新加入集群
          • 日志显示的证书验证失败
      • ProxySQL也可以不再与PXC集群由于SSL通信错误

      怀疑的原因:

      我怀疑不能加入集群的节点,因为它有确实的事情,但节点1 & 2还有旧的证书(kubelet没有更新的卷装秘密吗?)。然而,因为节点3重启,现在有新的/更新证书。ProxySQL豆荚也一样。这就是为什么他们不能与2运行PXC通信节点。

      这是一个反复出现的问题每60天,因为它发生的每次cert-manager更新托管SSL证书。

      附件

        活动

            slava.sarzhanSlava Sarzhan
            jwandrews杰夫·安德鲁斯
            投票:
            0 投票支持这个问题
            观察人士:
            6 开始看这个问题

            日期

              创建:
              更新:
              解决:

              时间跟踪

                估计:
                最初的估计,而不是指定
                未指定
                剩余:
                剩下的估计,而不是指定
                未指定
                记录:
                时间——4小时30分钟
                4小时30米

                聪明的清单