无法在openshift 3.11中更新节点导出器的tls-cipher-suites

拉克什·科蒂安(Rakesh Kotian)

我试着去更新tls-cipher-suites了对daemonset.apps/node-exporteropenshift-monitoring命名空间使用oc edit daemonset.apps/node-exporter -n openshift-monitoring

.
.
.
      - args:
        - --secure-listen-address=:9100
        - --upstream=http://127.0.0.1:9101/
        - --tls-cert-file=/etc/tls/private/tls.crt
        - --tls-private-key-file=/etc/tls/private/tls.key
        - --tls-cipher-suites=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
        image: quay.io/coreos/kube-rbac-proxy:v0.3.1
        imagePullPolicy: IfNotPresent
        name: kube-rbac-proxy
        ports:
.
.
.

一旦tls-cipher-suites更新,我看到节点导出器窗格将被重新部署。但是,当我检查daemonset.apps/node-exporter使用情况时,oc get -o yaml daemonset.apps/node-exporter -n openshift-monitoring我发现所做的更新tls-cipher-suites丢失了,并且已重新设置为旧值。如何永久设置此值?

注意:更新的目的tls-cipher-suites是Nessus扫描报告SWEET32了端口9100的中等强度密码的漏洞:ECDHE-RSA-DES-CBC3-SHA和DES-CBC3-SHA。

马特

Openshift 3.11似乎确实在使用openshift_cluster_monitoring_operator这就是为什么当您删除或更改任何内容时,它将恢复为默认值的原因。

它管理节点导出器的安装,并且似乎不允许自定义节点导出器的安装。看一下cluster-monitoring-operator文档

我的建议是官方的node-exporter存储库中卸载openopen监控操作程序,并自己安装node-exporter,或者使用helm chart在其中实际上完全控制部署。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

ssl.cipher_suites/0 未定义或私有,使用 cipher_suites/2,3 代替 (ssl 10.4.1) :ssl.cipher_suites()

“ behat”下无法识别的选项“ suites”

Openshift3中的“用户“系统”无法在集群范围内获得securitycontextconstraints”

JBossas进程无法在openshift中启动

扩展openshift应用中的“无法连接齿轮”

无法初始化 cipher.init()

无法使用cipher命令解密EFS文件

Openshift->节点js,无法启动端口8080

p5js中的Caesar Cipher

如何在Ruby中实现Caesar Cipher?

cipher.update在Java中做什么?

在Openshift 3中允许Docker策略

Openshift备份-无法访问服务器

转到二进制文件无法在openshift中运行

Spring Boot App无法在Tomcat OpenShift中启动

BouncyCastle和SunJCE在Cipher :: update和Cipher :: doFInal中的结果不同

无法在Openshift 4.3中的Java Spring Boot应用程序中启用TLS

openshift v3 sed无法打开临时文件

无法在Openshift Online v3上chmod文件:不允许操作

无法在Openshift v3上部署基于Java的应用程序

Bash:使用文件 my_suites.cfg 在每个目录中执行命令?

Azure WebApp上即将推出的TLS / SSL Cipher Suite更新的预期兼容性问题?

Openshift中的PostgreSQL无法执行入口点,也无法启动数据库

节点导出器未在集群的 3 个节点上运行

Openshift 3 - 使用构建环境变量更新 pip

更新gem后,无法在openshift中重新启动应用程序

在Android / Java中的cipher.doFinal中传递什么?

Openshift v3 Online 上的构建器角色

无法分析类:在typo3中可能未加载或没有自动加载器,无法使用phpexcel导出