【问题标题】:Unable to connect to cqlsh when encryption is enabled启用加密时无法连接到 cqlsh
【发布时间】:2019-08-10 19:00:28
【问题描述】:

启用加密后,我尝试从远程(kuebctl 命令)连接到 cqlsh,但我无法连接到 cqlsh。谁有更好的连接方式?

$ kubectl run -i --tty --restart=Never --rm --image cassandra cqlsh -- cqlsh cassandra-0.cassandra.default.svc.cluster.local -u cassandra -p cassandra --ssl
If you don't see a command prompt, try pressing enter.
Validation is enabled; SSL transport factory requires a valid certfile to be specified. Please provide path to the certfile in [ssl] section as 'certfile' option in /root/.cassandra/cqlshrc (or use [certfiles] section) or set SSL_CERTFILE environment variable.
pod "cqlsh" deleted
pod default/cqlsh terminated (Error)

由于我是从远程连接,我无法设置 cqlshrc 文件。

【问题讨论】:

    标签: cassandra kubernetes cqlsh


    【解决方案1】:

    您可以指定证书文件的位置,并通过环境变量SSL_CERTFILESSL_VALIDATE相应地验证选项,但无论如何您都需要挂载证书文件,因此您也可以挂载对应的cqlshrc...

    更多详情请见documentation

    附:此外,如果启用了客户端验证,您还需要提供客户端的密钥/证书(cqlshrc 中的选项userkeyusercert)。

    【讨论】:

      【解决方案2】:

      由于我是使用 cassandra 镜像连接 cql,所以我在安装了 cql 的 cassandra 镜像中添加了 cqlshrc 文件以使其正常工作。

      【讨论】:

        猜你喜欢
        • 2016-02-14
        • 2016-04-11
        • 2014-12-01
        • 1970-01-01
        • 2015-02-05
        • 2018-08-12
        • 1970-01-01
        • 1970-01-01
        • 2017-02-16
        相关资源
        最近更新 更多