排解 Apigee mTLS 問題

私有雲 v4.19.01 的邊緣

本節說明安裝 Apigee mTLS 時可能遇到的一些常見錯誤和解析度。

憑證錯誤

執行下列指令時,ZooKeeper 主機可能會發生封鎖問題:

  • consul operator raft list-peers
  • systemctl consul_server 狀態傳回綠色

如果發生這種情況,請嘗試執行下列指令:

journalctl -u consul_server  | grep "x509: certificate signed by unknown authority"

如果您發現回應中顯示了 509 錯誤例項,表示正在使用多個憑證授權單位,而且 Consul 伺服器無法驗證其他憑證授權單位。在這種情況下,Apigee 建議您解除安裝 apigee-mtls ,然後在叢集的所有節點上重新安裝。詳情請參閱解除安裝 Apigee mTLS