将Kubernetes连接到Google Cloud SQL - 无效的JWT签名

问题描述 投票:1回答:1

使用Kubernetes边车模式连接到Cloud SQL。按照以下说明:https://cloud.google.com/sql/docs/postgres/connect-kubernetes-engine

cloudsql-proxy容器给出错误:

2017/12/22 14:34:02 couldn't connect to "beliefer-4342:us-central1:beliefer-4342-cloud-instance": Post https://www.googleapis.com/sql/v1beta4/projects/beliefer-4342/instances/beliefer-4342-cloud-instance/createEphemeral?alt=json: oauth2: cannot fetch token: 400 Bad Request

Response: {
"error" : "invalid_grant",
"error_description" : "Invalid JWT Signature."
}
google-cloud-sql cloud-sql-proxy
1个回答
1
投票

您是否在Google Cloud中的VM中配置了NTP? - 首先要确保您的VM时间与NTP服务器同步。如果NTP工作正常,那么您还可以为令牌设置不同的到期时间 - 1000s应该适用于您的情况。

无效的JWT签名错误也可能意味着您的签名无法验证您的$jwtHeader$jwtClaim。您是否使用从API控制台获得的正确私钥以及服务帐户的正确电子邮件地址?此外,您需要使用base-64对签名进行编码。

容器与虚拟机使用不同的网络和管理方法,这可能使连接复杂化。有关更多工具和操作细节,您可以查看此wiki

© www.soinside.com 2019 - 2024. All rights reserved.