mTLS 指标永远不会由 sidecar 发出
□ 在什么领域?
区域运行时间
□什么版本的达普?
1.18.4(撰写本报告时主人也在场)
□ 预期行为
在[`docs/development/dapr-metrics.md'](https://GitHub.com/dapr/dapr/blob/master/docs/development/dapr-merics.md]中记录的四个mTLS度量衡由侧车出口:
- “dapr runtime mtls init total” (时间长度)
- “dapr runtime mtls init fail total” (时间长度)
- “dapr runtime mtls workload cert rotated total” (中文(简体) ).
- `dapr runtime mtls workload cert rotated fail total' ' 。
□ 实际行为
从未出口过 在一个具有 mTLS 启用和7 个应用 ID 输出其它正常运行时的度量标准的健康集群上, “ dapr runtime mtls } 匹配 0 个序列, 并刮去侧车的 : : 9090/ meters ” 直接返回前缀, 而“ dapr runtime 组件” 则在同一端点存在 。
四分之三完全无法排放:
[永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結] [永久失效連結]
| -- -- -- -- -- -- -- -- -- -- -- -- --
mtls init-total'MTLSINT Completed' 1,但无法获取-见下文-'
Mtls init fail total'MTLSINT Faild' ' MTLSINT Faild' ' ' 0."
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
为什么`Mtls init total' 从来没有记录过?
" 服务计量 " 采用 " 安装:假 " ,每个记录器都由它看守:
开始 func (s * serviceMetrics) MTLSinit 完成 () { 如果启用 { 数据。 带有选项的记录(...) {\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢? {\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
" 启用 " 只能由 " 服务计量 " 确定为 " 真实 " 。 Init,通过`diag'到达。 `运行时间 ' 的Init Metrics。 从Config'。
单一呼叫站点位于安全提供商的跑道上,"pkg/security/security.go":
开始
p.sec.id = id. (中文(简体) ). 身份证
关闭( p. readyCh)
诊断。
p. htarget (英语). 预备( )在“ cmd/ daprd/ app/ app.go” 中, 运行时间在运行时间建成前启动, 运行时间只有在安全处理器可用后才开始 :
开始 错误=货币。 新运行管理器( N) 秒提供。 运行, // 记录 MTLSinit 完成 func( ctx 上下文). 上下文)出错{ 秒, serr : = 秒, 提供 。 手提人( ctx) / 块在已准备好的Ch 上 . . . . . . . . rt, rr : = 运行时间. from Config( ctx,.) /- > InitMetrics - > 启用=为真
在`接近(p.readyCh)'之后立即发射`MTLSinit Confleted',而`Init Metrics'只有在`Handler ' 返回并装入全程配置后才能到达。 因此, " 促成 " 仍然是 " 虚假的 " ,因为记录是企图的,呼吁是沉默的。 原则上这是一场比赛,但两者相去已远,每次都以同样的方式解决——样本中没有侧车输出出公尺.
`mtls workload cert roated fail total'是可到达的,但只在实际旋转失败时才能到达,第一次尝试发生在同一个前“InitMetrics”窗口中。
□ 重现问题的步骤
在安装了Dapr并启用了mTLS的Kubernetes集群上:
. . . . . . .
内容来源: dapr/dapr