首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >领事代理侧卡,同级证书错配

领事代理侧卡,同级证书错配
EN

Server Fault用户
提问于 2021-04-08 22:47:03
回答 1查看 178关注 0票数 1

我正在尝试连接两个服务web和DB (MySQL),使用本教程中的安全与领事、Mesh和特使的服务沟通- HashiCorp学习作为模型。

当我试图从web连接到DB时,在web代理上得到了以下行:

代码语言:javascript
复制
2021-04-07T20:56:29.207Z [ERROR] proxy.upstream: failed to dial: error="peer certificate mismatch got spiffe://b350502d-bd86-a715-6595-9260183bb7c2.consul/ns/default/dc/dc1/svc/web, want spiffe:///ns/default/dc/dc1/svc/db"

而DB代理上的这一行:

代码语言:javascript
复制
2021-04-07T20:56:36.991Z [ERROR] proxy.inbound: connection failed: error=EOF

我使用这一行在web上运行代理:

代码语言:javascript
复制
consul connect proxy -sidecar-for web

而DB的这一行:

代码语言:javascript
复制
consul connect proxy -sidecar-for db_service
EN

回答 1

Server Fault用户

发布于 2021-04-21 19:35:29

我在另一个论坛上得到了帮助。

诀窍是在DB领事服务配置上,配置上的服务地址指向127.0.0.1,删除配置上的地址寄存器,一切就开始完美地工作了。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1059829

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档