#10508·dapr

mTLS 指标永远不会由 sidecar 发出

作者: MyMirelHub创建于 2026年9月17日更新于 2026年9月17日

□ 在什么领域?

区域运行时间

□什么版本的达普?

1.18.4(撰写本报告时主人也在场)

□ 预期行为

在[`docs/development/dapr-metrics.md'](https://GitHub.com/dapr/dapr/blob/master/docs/development/dapr-merics.md]中记录的四个mTLS度量衡由侧车出口:

  • “dapr runtime mtls init total” (时间长度)
  • “dapr runtime mtls init fail total” (时间长度)
  • “dapr runtime mtls workload cert rotated total” (中文(简体) ).
  • `dapr runtime mtls workload cert rotated fail total' ' 。

□ 实际行为

从未出口过 在一个具有 mTLS 启用和7 个应用 ID 输出其它正常运行时的度量标准的健康集群上, “ dapr runtime mtls } 匹配 0 个序列, 并刮去侧车的 : : 9090/ meters ” 直接返回前缀, 而“ dapr runtime 组件” 则在同一端点存在 。

四分之三完全无法排放:

[永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] | -- -- -- -- -- -- -- -- -- -- -- -- -- mtls init-total'MTLSINT Completed' 1,但无法获取-见下文-' Mtls init fail total'MTLSINT Faild' ' MTLSINT Faild' ' ' 0." +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

为什么`Mtls init total' 从来没有记录过?

" 服务计量 " 采用 " 安装:假 " ,每个记录器都由它看守:

开始 func (s * serviceMetrics) MTLSinit 完成 () { 如果启用 { 数据。 带有选项的记录(...) {\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢? {\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?


" 启用 " 只能由 " 服务计量 " 确定为 " 真实 " 。 Init,通过`diag'到达。 `运行时间 ' 的Init Metrics。 从Config'。

单一呼叫站点位于安全提供商的跑道上,"pkg/security/security.go":

开始
p.sec.id = id. (中文(简体) ). 身份证
关闭( p. readyCh)
诊断。
p. htarget (英语). 预备( )

在“ cmd/ daprd/ app/ app.go” 中, 运行时间在运行时间建成前启动, 运行时间只有在安全处理器可用后才开始 :

开始 错误=货币。 新运行管理器( N) 秒提供。 运行, // 记录 MTLSinit 完成 func( ctx 上下文). 上下文)出错{ 秒, serr : = 秒, 提供 。 手提人( ctx) / 块在已准备好的Ch 上 . . . . . . . . rt, rr : = 运行时间. from Config( ctx,.) /- > InitMetrics - > 启用=为真


在`接近(p.readyCh)'之后立即发射`MTLSinit Confleted',而`Init Metrics'只有在`Handler ' 返回并装入全程配置后才能到达。 因此, " 促成 " 仍然是 " 虚假的 " ,因为记录是企图的,呼吁是沉默的。 原则上这是一场比赛,但两者相去已远,每次都以同样的方式解决——样本中没有侧车输出出公尺.

`mtls workload cert roated fail total'是可到达的,但只在实际旋转失败时才能到达,第一次尝试发生在同一个前“InitMetrics”窗口中。

□ 重现问题的步骤

在安装了Dapr并启用了mTLS的Kubernetes集群上:

. . . . . . .