Apigee mTLS 问题排查

Edge for Private Cloud v4.19.01

本部分介绍安装 Apigee mTLS 时可能会遇到的一些常见错误及解决方法。

证书错误

在执行以下命令时,ZooKeeper 主机可能会遇到阻塞问题:

  • consul operator raft list-peers
  • systemctl consul_server 状态返回绿色

如果发生这种情况,请尝试执行以下命令:

journalctl -u consul_server  | grep "x509: certificate signed by unknown authority"

如果您发现响应中显示的 509 错误实例,则说明正在使用多个 CA,且 Consul 服务器无法相互验证。在这种情况下,Apigee 建议您卸载 apigee-mtls ,然后在集群中的所有节点上重新安装。如需了解详情,请参阅卸载 Apigee mTLS