【问题标题】:GCP load balancer shows "Invalid Fingerprint"GCP 负载平衡器显示“无效指纹”
【发布时间】:2018-06-10 21:27:31
【问题描述】:

我正在使用当前运行正常的 GCP 负载均衡器,但是当我在 Cloud Console 中查看它时,它显示“指纹无效”状态。更重要的是,当我尝试编辑它时——例如,通过添加新的后端服务——它会失败并显示“指纹无效”。我的印象是这是某种 SSL 故障,但我不知道这意味着什么或如何修复它。

tl;dr:GCP 负载均衡器编辑失败并显示“指纹无效”

【问题讨论】:

    标签: google-cloud-platform load-balancing


    【解决方案1】:

    为这种类型的错误状态添加更多上下文:

    这个问题发生在 2016 年 5 月左右,针对 GCP 中的各种负载均衡器,原因是指纹的哈希值是如何计算的。几天后推出解决了这个特定问题。

    在 2017 年左右,该问题再次出现,但对于 kubernetes,Google Kubernetes 引擎 (GKE) 每分钟更新一次指纹,当有人使用 GUI 修改负载平衡器时,它会导致触发多次更新,但此时尚未完成GKE 发送新更新导致指纹无效错误。

    我提供的大部分信息都链接到this Issue Tracker 我邀请您检查并为更新“加注星标”

    疑难解答的可能性:

    a) 使用命令行添加或删除后端往往更快,并且不太可能产生“无效指纹”。

    例如

    $ gcloud compute backend-services create BACKEND_SERVICE_NAME

    $ gcloud compute backend-services delete BACKEND_SERVICE_NAME

    所有标志请参考:gcloud compute backend-services

    b) 当问题与 GKE Ingress 负载均衡器相关时,在某些情况下,YAML 文件的结构方式不会更新(部署新推出时发生这种情况的可能性很小)。

    重新创建它应该可以解决问题,请参阅Ingress Kubernetes Page以了解所有信息。

    c) 可能它与 SSL 故障没有直接关系,因为对于这些,会出现更具体的错误,例如: RSA 密钥错误:n 不等于 p q RSA 密钥错误:d e 与 1 不一致 RSA 密钥错误:dmp1 与 d 不一致 RSA 密钥错误:dmq1 与 d 不一致 RSA 密钥错误:iqmp 与 q 不一致

    好奇心:错误消息“无效指纹”最初设计为“不满足条件”时的错误消息,但现在特定于指纹哈希计算。

    ---这个答案是根据原始海报的cmets改进的,谢谢。 ---

    【讨论】:

    • 1) 是的,它是一个入口负载均衡器,我通过 GKE 完成所有工作。 2)我能够简单地创建一个具有完全相同参数的新 LB 并删除旧的,现在一切正常。因此,如果这是一个推出问题,我可能会很好。
    • 从那以后我没有遇到任何问题,所以我假设你的假设是正确的并接受你的回答
    猜你喜欢
    • 1970-01-01
    • 2021-11-16
    • 1970-01-01
    • 2020-10-07
    • 1970-01-01
    • 2022-06-13
    • 2021-08-31
    • 2022-01-19
    • 2021-09-25
    相关资源
    最近更新 更多