octavia的https ssl timeout的问题,目前ovn原生sdn层次支持的lb功能不完善,所以只能用octavia。
octavia https ssl在octavia中 不是一个可关闭的配置,定位分析后发现跟服务端ssl server 认证文件的轮转周期有关系,默认轮转时间是一个月,但是负责轮转的服务出现日志卡住的情况,导致轮转失败,进而导致octavia无法批量跟新haproxy后端。
解决方式:确认调整lb的更新密钥的周期即可,目前调整为2年更新一次,远大于虚拟机的生存周期。
/etc/kolla/octavia-api/octavia.conf
[certificates]
cert_validity_time = 62208000
网友评论