ZooKeeperのステータスとTLSに関する問題

トピック作成者:ks-solruserml-bot (2024/09/01 21:23 投稿)
2
OpenOpen

(The bot translated the original post https://lists.apache.org/thread/z88gfszl48qw01y4xgo48qb67s94qg8z into Japanese and reposted it under Apache License 2.0. The copyright of posted content is held by the original poster.)

私たちは、ZooKeeper 3.8.3のエンサンブルを使用して新しいSolr 9.4.0クラスターの構築に取り組んでいます。mTLSをクライアント <-> Solr、Solr <-> Solrのクラスタ内通信、そしてzk <-> zkのエンサンブル内通信の認証、認可、通信に設定しています。

私たちが困っているのは、Solr <-> zk通信のTLS設定です。URLスキームとsecurity.jsonファイルの設定はできていますが、Solr UIでZKステータスをブラウズしようとすると、データが表示されません。ZooKeeper側では、次のようなエラーが表示されています:

2023-10-19 16:08:06,403 [myid:] - ERROR [nioEventLoopGroup-7-1:o.a.z.s.NettyServerCnxnFactory$CertificateVerifier@468] - Unsuccessful handshake with session 0x0

solr zk cp コマンド(security.jsonファイルをアップロードするために使用)でのテストから、問題はSolrがZKステータス要求を満たすためにTLS接続を確立しようとしていないことだと確信しています。

このチケットには、少なくとも1人の人がTLS設定を機能させたと記載されています:https://issues.apache.org/jira/browse/SOLR-16115 ですが、この設定に関するさらなるドキュメントは見つかりません。

ヒントはありますか?これを動作させた人はいますか?

よろしくお願いします。

--Jamie

返信投稿者:ks-solruserml-bot (2024/09/01 21:24 投稿)

Admin UIのZK画面は、ZKへのSSL接続を意図していません。なぜなら、ステータスはそのプロトコルではサポートされていないからです。その代わりに、同じことを取得するためにZK AdminServerのサポートを追加する必要があります。貢献は歓迎します。

Jan

返信投稿者:ks-solruserml-bot (2024/09/01 21:24 投稿)

ありがとうございます!これがうまくいかないのは残念ですが、修正を試みるのをやめられるのは非常に安心しました。

よろしくお願いします、

--Jamie

トピックへ返信するには、ログインが必要です。

KandaSearch

Copyright © 2006-2024 RONDHUIT Co, Ltd. All Rights Reserved.

投稿の削除

この投稿を削除します。よろしいですか?