etcd 3-й модуль не запланирован на главном узле из-за того, что одноранговые узлы ожидают старого сертификата - PullRequest
0 голосов
/ 23 марта 2019

нужна подсказка для решения проблемы с сертификатом etcd на двух модулях сервера etcd

У меня 2 (3) модуля сервера etcd, и они сообщают для третьего модуля, что сертификат x.509 действителен для etc.test1.com, а не для etc.test2.com

Итак, я предполагаю, что проблема заключается в том, что серверы etcd 2 и 3 почему-то ожидают старого имени cert dns, а не нового значения имени cert dns, которое etc.test2.com>

это приводит к тому, что 3-й модуль никогда не будет принят в качестве действительного однорангового узла, и модуль никогда не будет запланирован на узле.

Любой намек, как я могу сбросить два POD, которые ожидают старый сертификат, и начать ожидать новый сертификат?

ниже - ошибка запущенных модулей сервера etcd.

rafthttp: health check for peer 44ffe8e24fa23c10 could not connect:         x509: certificate is valid for etcd-a.internal.test1.com, etcd-b.internal.test1.com, etcd-c.internal.test1.com, etcd-events-a.internal.test1.com, etcd-events-b.internal.test1.com, etcd-events-c.internal.test1.com, localhost, not etcd-b.internal.test2.com

Кроме того, будет ли кластер работать на одном модуле сервера etcd или он должен иметь 3?

...