פתרון בעיות ב-Apigee mTLS

בקטע הזה מתוארות כמה שגיאות נפוצות ופתרונות אפשריים שאתם עשויים להיתקל בהן כשמתקינים את Apigee mTLS.

שגיאות באישורים

מארחיzoKeeper עשויים להיתקל בחסימות בעת הרצת הפקודות הבאות:

  • consul operator raft list-peers
  • מצב systemctl consul_server מחזיר ירוק

במקרה כזה, נסו להריץ את הפקודה הבאה:

journalctl -u consul_server  | grep "x509: certificate signed by unknown authority"

אם תמצאו מופעים של השגיאה 509 שמופיעים בתגובה, סימן שנעשה שימוש במספר רשויות אישורים, ושרתי ה-Consul לא מצליחים לאמת אחד את השני. במקרה כזה, ההמלצה של Apigee היא להסיר את ההתקנה של apigee-mtls ואז להתקין אותה מחדש בכל הצמתים באשכול. למידע נוסף, קראו את המאמר הסרת ההתקנה של Apigee mTLS.