第 10 章 已知问题
本节列出了 OpenShift 中 AMQ Streams 2.5 的已知问题。
10.1. OpenShift 4.16: Excessive generation of secrets
在 OpenShift Container Platform (OCP)版本 4.16 上部署 Kafka 实例会触发在 Kafka 命名空间中持续创建 dockercfg
secret。
此问题是由将 openshift.io/internal-registry-pull-secret-ref
注解添加到服务帐户导致的,这会导致 Apache Kafka 和 OpenShift 的协调循环来重复重写注解。随着时间的推移,这会产生数千种不必要的 secret。
临时解决方案
要缓解这个问题,请升级到 OCP 版本 4.16.4 或更高版本,其中解决了这个问题。
如果无法立即升级,则每个服务帐户手动配置 openshift.io/internal-registry-pull-secret-ref
注解以防止协调循环。
配置注解
template: serviceAccount: metadata: annotations: openshift.io/internal-registry-pull-secret-ref: my-cluster-entity-operator-dockercfg-qxwxd