2017-07-25 120 views
0

從consul UI中,我可以看到Vault密封狀態非常頻繁地變化,這很奇怪。它似乎是來自Consul GUI的密封因爲它顯示節點處於臨界狀態。這實際上應該是啓封 enter image description hereVault Sealed狀態正在頻繁更換

不過,雖然跳馬節點上,密封的地位似乎是如預期,但不知何故狀態是沒有得到複製相同

enter image description here

有人可以讓我知道什麼是可能的問題,也幫助我解決這個問題?

+0

什麼端點是命令行'庫狀態'命中?有可能vault命令只是擊中'vault.service.consul'的'VAULT_ADDR' - 如果你在HA中運行,它總是被解除密封 – jaxxstorm

回答

0

我以前就碰到過這個問題,原因是開封並未發生在保險櫃集羣的所有節點上。如果您通過SSH連接到Vault羣集中的其他節點並運行vault status,則會看到它仍處於密封狀態。

這就是「密封狀態」在領事館呈現爲綠色的原因。

對於最初的開封,所有3個節點必須開封。如果Vault在初始啓封后密封,則啓封僅需要從Vault羣集中的一個開始。

步驟來解決:

vault0

export VAULT_ADDR=http://127.0.0.1:8200 (假設HTTPS不活躍,這指向保管箱到本地庫API)

vault unseal {unseal key here}(XN的初始開封)

vault1: 重複^^

vault2: 重複^^

最初的開封是很重要的,在此之後,它不要求解封所有節點。此外,在開封自動化之前,請長時間思考,這些開封鑰匙是所有事情的關鍵,因此請小心處理。