tke-eks集群引用秘钥异常

发布于:2024-10-24 编辑:匿名 来源:网络

最近收到朋友们关于eks或者tke集群使用的一些疑问。具体问题是eks集群的pod配置日志被收集到cls中,但是cls无法检索到日志。

tke集群ingress同步规则clb失败,ingress事件报错The length of CertificateId 'xxxxxxhiQXI=' is not valid 首先我们分别分析这两个问题的原因,有什么解决办法,有什么用秘密是什么?联系方式呢?第一个问题分析,首先检查pod中的日志是否正常生成。这里如果日志写入正常,检查cls主题索引是否开启。

检查Topic是否开启,以及Pod的cls采集配置是否正常。这是在控制台上配置的。

通过在secret中引用账户的SecretId和SecretKey来访问cls。 yaml文件显示配置正常。

检查该帐号是否有访问cls的权限。这里的账号cam有权限。

去这里吧。我有点困惑。

配置没问题,权限也没问题。为什么日志不在 cls 中?其实这里我们忽略了一个步骤,就是我们没有检查SecretId和SecretKey的值是否准确。

我们刚刚检查了 pod 的 yaml 中的 ENV 环境变量 SecretId。以及SecretKey是否有正常引用。

那我们就来看看其中的秘密吧。如果secret中的SecretId和SecretKey的值正确,则说明该组件有问题。

这时候就需要找腾讯云工程师来排除故障了。这里,在控制台或者kubectl上查看对应secret的yaml,然后查看SecretId和SecretKey的值。

由于默认情况下密钥是采用 Base64 编码的,因此我们可以看到内容已被编码。这里我们使用下面的命令来解码它。

代码语言: javascript copy $ echo "" | base64 -d 解码后发现SecretId和SecretKey的值与正常的不一样。解码后的值似乎是经过 Base64 编码的。

这里,解码后的值再次进行base64解码。正确的值,那么这里的问题就清楚了。

cls无法检索日志的原因是引用的secret配置的账户SecretId和SecretKey不正确。 SecretId和SecretKey对应的值经过两次base64编码。

为什么要编码两次?我们稍后总结一下,先分析第二个问题。对于第二个问题分析,首先检查ingress事件。

读取入口事件后,出现错误消息 The length of CertificateId 'xxxxxxhiQXI=' is not valid。检查ingress的yaml。

这里使用的是证书。必须配置https。

检查证书对应的secret。哪个控制台或者kubectl检查ingress中引用的secret,然后找到qcloud_cert_id字段对应的值,检查证书id是否正确。

这里我们还是和上面一样,通过命令base64对qcloud_cert_id的值进行解码,发现解码出来的值也是base64编码的。是的,这里经过base64解码后得到了正确的证书ID。

那么为什么要进行两次base64编码呢?针对以上两个问题的分析和总结,我们简单分析一下。其实问题的原因是secret中配置的一些值经过了两次base64编码,导致引用异常。

通常,当您通过yaml创建Opaque类型的secret时,如果是键值对,通常需要先对值进行base64编码。这才是正确的操作方法。

但是如果你在腾讯云控制台创建secret,前端会默认你传入的值是base64编码的,所以如果你在控制台填写的是base64编码的值,那么在cluster会被编码两次,所以得到的对应值是不正确的。既然这里知道了原因,那么解决办法就出来了。

在控制台中创建 Secret 时,无需先对值进行 Base64 编码,只需使用原始内容即可。这里的问题可以用一句话来概括:腾讯云容器服务控制台创建了一个secret,变量值填写的是原来的内容。

无需先对其进行 Base64 编码。

tke-eks集群引用秘钥异常

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • Yelp计划明年提供更多本地团购服务或进行IPO

    Yelp计划明年提供更多本地团购服务或进行IPO

    据美国科技博客网站Venturebeat报道,周三在美国旧金山举行的“MobileBeat”技术大会上,美国商店评论网站Yelp联合创始人和CEO杰里米……斯托普尔曼(Jeremy和Stoppelman)表示,未来将致力于为用户提供更多本地团购服务。 他还透露,Yelp可能会在明年或后年进行首次公开??募

    06-18

  • 中信资本超额募集第三支日本并购基金,规模达300亿日元

    中信资本超额募集第三支日本并购基金,规模达300亿日元

    投资行业动态,2月7日,中信资本控股有限公司(CITIC Capital Partners,中信资本(以下简称“中信资本”)已完成第三期日本并购基金(CITIC Capital Japan Partners III, L.P.以下简称“CCJP III”)的募集,总规模为1亿日元。   据了解,CCJP III吸引了来自日本等国家和地

    06-18

  • 阿里巴巴双11,除了破纪录,更是一场AI秀

    阿里巴巴双11,除了破纪录,更是一场AI秀

    第11届天猫双11全球狂欢节来了!从组队搭楼、抢喵币开始,这场一年一度的全民购物嘉年华正在不断升温,只等11月11日午夜入场的时刻。 1分36秒,破亿。 12分49秒,破亿。 1小时3分59秒过亿。 每年双11,国民的购买力都会以数字刷新,今年也不例外。 在千亿大关,今年的双11比去

    06-17

  • 长兴基金投资中科院创投

    长兴基金投资中科院创投

    投资界-解码LP获悉,近日,长春股权投资基金管理有限公司公告称,长春振兴产业发展创业投资引导基金拟参与设立子基金。 此次,长兴基金拟将沉投资的1亿元人民币投资于中国科技成果转化创业投资基金(广东)合伙企业(有限合伙)。 基金规模暂定为40亿。 基金管理人为中科院创

    06-17

  • 一款真正顺应民意的好产品,金立超强续航M5 Plus

    一款真正顺应民意的好产品,金立超强续航M5 Plus

    科技媒体PhoneArena最近发起了一项民意调查,邀请用户站在手机厂商的角度来决定智能手机上哪些参数最应该改变,改善了。 物品。 结果显示,大多数选民今年最希望改进的既不是显示质量,也不是相机性能,而是电池寿命。 它获得了63.7%的选票,远高于排名第二的用户体验(16.17

    06-17

  • 我国首个网约车行业碳减排团体标准今日正式发布

    我国首个网约车行业碳减排团体标准今日正式发布

    创头条获悉,今日,中国认证认可协会发布公告,《私人小客车合乘出行项目温室气体减排量评估技术规范》(以下简称《规范》)正式发布释放。 可在《近期信息平台》《国家团体标准》中查询《规范》全部内容。 这标志着国内首个网约车行业碳减排团体标准今日正式推出私人乘用车

    06-18

  • 环球仪器在欧洲地区总部设立软件中心

    环球仪器在欧洲地区总部设立软件中心

    Global Instruments 在其欧洲地区总部设立了软件中心。 软件工程师团队为本地客户提供实时计算机程序开发服务。 环球仪器决心拓展欧洲、中东和非洲的业务,并在中欧斯洛伐克首都布拉迪斯拉发的地区总部设立了软件中心。 该中心于去年成立,主要为欧洲、中非地区的客户提供实时

    06-06

  • 26元能打5000个骚扰电话吗?为什么短信、电话骚扰次数如此之多?

    26元能打5000个骚扰电话吗?为什么短信、电话骚扰次数如此之多?

    自从微信等社交工具出现后,大多数人短信和电话的使用率变得更低。 几乎所有事情都可以在社交应用上解决。 然而,短信并没有退出历史舞台。 毕竟这是一种门槛较低的通知方式。 政务信息等重要内容通知一般采用短信的形式,保证每个人都得到通知。 但除了政府信息之外,手机上

    06-21

  • 滴滴与软银向合资公司滴滴日本增资52亿日元

    滴滴与软银向合资公司滴滴日本增资52亿日元

    投资圈(微信ID:pedaily)消息,滴滴出行与软银向合资公司滴滴日本增资52亿日元(约合人民币3.2亿元) 。 滴滴日本是滴滴出行与软银于2019年6月成立的合资公司,旨在为日本市场提供创新出行服务。 自今年9月在大阪上线以来,滴滴出行稳步推进在日本的业务和网络布局。 它与1

    06-18

  • 从PPT到Keynote,就这5步

    从PPT到Keynote,就这5步

    PPT很棒,但我选择Keynote。 每次分享 PowerPoint 使用技巧时,您总会在评论部分看到这句话。 既然大家都说了,我正好有一台Mac,而且iWork套件是免费软件。 如果您无法击败它,请加入并从 PowerPoint 切换到 Keynote。 这不是很好吗?虽然都是演示幻灯片制作软件,但是操作上

    06-21

  • 美团外卖:5月1日至5月3日,北京订单量同比增长超30%

    美团外卖:5月1日至5月3日,北京订单量同比增长超30%

    5月4日消息,据美团外卖数据显示,5月1日至5月3日,北京餐饮订单量同比增长30%以上< titlesplit >外卖订单量较去年同期增长30%以上,全市外卖订单量环比增长40%以上。

    06-17

  • 富士胶片计划投资900亿日元继续增产半导体材料

    富士胶片计划投资900亿日元继续增产半导体材料

    IT之家 6月10日,据《日本经济新闻》报道,日本富士胶片控股计划增加半导体材料产量,强化台湾工厂生产设备、中国和美国。 为增加半导体基板磨具等产能,计划两年内(截至今年3月)投资1亿日元(约45亿元人民币),投资规模约为两倍过去两年的情况。 增产项目主要包括用于研

    06-06