Кластер Traefik + Consul KV + ACME - ЦЕРТЫ НЕ ОБНОВЛЕНЫ "Ошибка при вызове Leadership listener: существующий ключ не соответствует использованию блокировки"

Я запускаю стек traefik на докере с консулом в качестве внутреннего хранилища. Мой кластер состоит из трех узлов и имеет traefik, настроенный на автоматическое обновление сертификатов с ACME каждые 3 месяца за 30 дней до истечения срока. Однако сертификаты не обновляются. Я перезапустил контейнеры docker traefik и предполагаю, что что-то не так.

Сертификаты не обновляются. Я получаю это сообщение:

time="2020-06-22T18:03:23Z" level=info msg="Node e1064c63-57b5-415c-9bde-5138c0ce8947 elected leader ♚"
time="2020-06-22T18:03:23Z" level=info msg="Starting ACME renew job..."
time="2020-06-22T18:03:23Z" level=error msg="Error calling Leadership listener: Existing key does not match lock use"

Этот кластер был создан кем-то, кто больше не работает в компании, поэтому я не совсем понимаю, что происходит.

Настроен мой траэфик (v1.7.12)

            "traefik",
            "storeconfig",
            "\n--api",
            "\n--logLevel=INFO",
            "\n--insecureskipverify=true",
            "\n--consulcatalog.prefix=traefik",
            "\n--consulcatalog.endpoint=<consul-ip>:8500",
            "\n--consulcatalog.exposedbydefault=false",
            "\n--defaultentrypoints=http,https",
            "\n--consul",
            "\n--consul.endpoint=<consul-ip>:8500",
            "\n--consul.prefix=traefik",
            "\n--metrics",
            "\n--metrics.datadog.address=<consul-ip>:8125",
            "\n--consulcatalog.prefix=traefik",
            "\n--consulcatalog.exposedbydefault=false",
            "\n--defaultentrypoints=http,https",
            "\n--entrypoints=Name:http Address::80 Redirect.EntryPoint:https",
            "\n--entrypoints=Name:https Address::443 TLS",
            "\n--acme",
            "\n--acme.acmelogging",
            "\n--acme.storage=traefik/acme/account",
            "\n--acme.dnschallenge=true",
            "\n--acme.entrypoint=https",
            "\n--acme.domains=*.staging.blah.blah.net",
            "\n--acme.email=<email>",
            "\n--acme.ondemand=false",
            "\n--acme.httpchallenge=false",
            "\n--acme.onhostrule=true",
            "\n--acme.dnsprovider=route53"
        ],

Пожалуйста помоги! Не уверен, как именно работает ключ / замок или как я должен отпустить замок / ключ и безопасно запустить traefik.

0 ответов

Другие вопросы по тегам