MicroShift is Technology Preview software only.
For more information about the support scope of Red Hat Technology Preview software, see Technology Preview Support Scope.故障排除
第 1 章 检查您已安装了哪个版本 复制链接链接已复制到粘贴板!
要开始故障排除,请确定您已安装了哪个红帽构建的 MicroShift 版本。
1.1. 使用命令行界面检查红帽构建的 MicroShift 版本 复制链接链接已复制到粘贴板!
要开始故障排除,您必须知道您的红帽构建的 MicroShift 版本。获取此信息的一种方法是使用 CLI。
流程
运行以下命令来检查版本信息:
microshift version
$ microshift versionCopy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Red Hat build of MicroShift Version: 4.13-0.microshift-e6980e25 Base OCP Version: 4.13
Red Hat build of MicroShift Version: 4.13-0.microshift-e6980e25 Base OCP Version: 4.13Copy to Clipboard Copied! Toggle word wrap Toggle overflow
1.2. 使用 API 检查红帽构建的 MicroShift 版本 复制链接链接已复制到粘贴板!
要开始故障排除,您必须知道您的红帽构建的 MicroShift 版本。获取此信息的一种方法是使用 API。
流程
要使用 OpenShift CLI (
oc) 获取版本号,请运行以下命令来查看kube-public/microshift-version配置映射:oc get configmap -n kube-public microshift-version -o yaml
$ oc get configmap -n kube-public microshift-version -o yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
第 2 章 响应重启和安全证书 复制链接链接已复制到粘贴板!
红帽构建的 MicroShift 在检测到更改后会对系统配置的更改(包括 IP 地址更改、时钟调整和安全证书期限)进行响应并重启。
2.1. IP 地址更改或时钟调整 复制链接链接已复制到粘贴板!
红帽构建的 MicroShift 依赖于设备 IP 地址和系统范围的时钟设置,以便在运行时保持一致。但是,这些设置偶尔可能会在边缘设备上更改,如 DHCP 或网络时间协议 (NTP) 更新。
当进行此类更改时,一些红帽构建的 MicroShift 组件可能会停止正常工作。为缓解这种情况,红帽构建的 MicroShift 会监控 IP 地址和系统时间,并在检测到任一设置更改时重新启动。
触发时钟更改的阈值是,时间的调整超过 10 秒(早或晚)。网络时间协 议(NTP) 服务会定期执行小的时间调整,这不会造成重启。
2.2. 安全证书生命周期 复制链接链接已复制到粘贴板!
红帽构建的 MicroShift 证书被分为两个基本组:
- 短期证书的有效期为一年。
- 长期证书的有效期为 10 年。
大多数服务器或叶证书都是短期的。
一个长期的证书示例是用于 system:admin 用户身份验证的客户端证书,或 kube-apiserver 外部服务证书的证书。
2.2.1. 证书轮转 复制链接链接已复制到粘贴板!
过期或接近其过期日期的证书需要轮转,以确保继续红帽构建的 MicroShift 操作。当红帽构建的 MicroShift 因任何原因重启时,接近过期的证书会被轮转。当证书被设置为马上过期或已过期,可能会导致自动红帽构建的 MicroShift 重启执行轮转。
如果轮转的证书是证书颁发机构(CA),则其签署的所有证书都会轮转。
2.2.1.1. 短期证书 复制链接链接已复制到粘贴板!
以下情况描述了在短期证书生命周期内红帽构建的 MicroShift 操作:
无轮转:
- 当短期证书最多已存在 5 个月时,不会发生轮转。
重启时轮转:
- 当短期证书已存在 5 到 8 个月时,它会在红帽构建的 MicroShift 启动或重启时进行轮转。
自动重启进行轮转:
- 当短期证书存在超过 8 个月时,红帽构建的 MicroShift 可以自动重启以轮转并应用新证书。
2.2.1.2. 长期证书 复制链接链接已复制到粘贴板!
以下情况描述了在长期证书生命周期内红帽构建的 MicroShift 操作:
无轮转:
- 当长期证书存在最多 8.5 年时,不会发生轮转。
重启时轮转:
- 当长期证书存在 8.5 到 9 年时,它会在红帽构建的 MicroShift 启动或重启时进行轮转。
自动重启进行轮转:
- 当长期证书存在超过 9 年时,红帽构建的 MicroShift 可以自动重启以轮转并应用新证书。