当前位置: 首页 > news >正文

105. Kubewarden 策略服务器因 Rekor 密钥错误而崩溃

Environment 环境

SUSE Rancher Prime: v2.11.2
SUSE 牧场主至尊:v2.11.2
Kubewarden-controller: v5.5.0
Kubewarden-controller: v5.5.0
Kubewarden-defaults: v3.5.0
Kubewarden-defaults: v3.5.0

Situation 地理位置
  • Kubewarden policy servers are crashing with the error:
    Kubewarden 策略服务器因以下错误而崩溃:
"Cannot fetch Rekor keys from TUF repository TufMetadataError("Did not find exactly 1 active Rekor key")".
  • The issue occurs after a certain period without any known updates to Kubewarden.
    这个问题发生在一段时间没有已知 Kubewarden 更新之后。
Resolution 结局

  • This is a known bug, as mentioned in the Kubewarden policy server issue #1300.
    这是一个已知的 bug,正如 Kubewarden 策略服务器问题 #1300 中提到的。
  • A fix has been implemented in policy server version 1.29.1+ to handle Sigstore init failures gracefully.
    在策略服务器版本 1.29.1+ 中已实现修复,以优雅地处理 Sigstore 初始化失败。
  • With the fix in place, the policy server will no longer panic when something is wrong with Sigstore's TUF repository; it will simply inform the user that verification capabilities are not going to work at their full potential.
    修复完成后,策略服务器在 Sigstore 的 TUF 仓库出现问题时不会再慌乱;它只是会通知用户验证功能无法发挥全部作用。
  • Refer to the release notes for more details.
    详情请参阅发布说明 。

Cause 病因
  • The crash happens because the policy server fails to fetch Rekor keys from the Sigstore TUF repository.
    崩溃是因为策略服务器未能从 Sigstore TUF 仓库获取 Rekor 密钥。
  • In the affected Kubewarden version, these failures are not handled properly, resulting in the policy server crashing continuously.
    在受影响的 Kubewarden 版本中,这些故障未能得到妥善处理,导致策略服务器持续崩溃。

访问Rancher-K8S解决方案博主,企业合作伙伴 :
https://blog.csdn.net/lidw2009

http://www.jsqmd.com/news/572858/

相关文章:

  • WinUtil:Windows系统维护终极工具 - 效率革命与自动化解决方案
  • 实战演练:从centos7裸机到wordpress博客上线,快马ai全程辅助部署
  • 利用快马平台十分钟快速构建开源项目网站原型:以openclaw101为例
  • seo优化关键词排名靠前的方法有哪些
  • 财务知识-会计借贷方向 - 智慧园区
  • AutoSAR从入门到精通:构建标准化汽车软件架构的完整指南
  • One Person Company (OPC) AI
  • 基于gm/Id法的二级CMOS运放设计实战:从指标到版图
  • 17kW双向LLC谐振变换器的探秘
  • ModTheSpire模组加载器全攻略:解锁杀戮尖塔无限可能
  • 从10 TOPS到1000 TOPS: 一文讲透【自动驾驶 vs 智能座舱】算力差异(含带宽/SI/架构深度解析)
  • CAA V5 Authorized API Identification, Usage, Deprecation, and Stability-理解 CAA 授权 API 机制与标记
  • COMSOL 多物理场耦合与偏微分方程:构建复杂模型的探索
  • 从零到一:在Trae平台构建网页数据智能抓取与分析引擎
  • 提升GPU利用率:资源超分技术的原理、实践与落地
  • StructBERT文本相似度模型Java开发实战:SpringBoot集成与API调用
  • 前端动画库:让你的网站动起来
  • OTA 差分升级 出错的解决办法!
  • 485总线硬件设计必看:电平匹配、TVS防护,还有exmodbus库快速上手
  • 基于Python的大学生助学贷款管理系统毕业设计
  • SpringBoot + MyBatis-Plus项目实战:从零搭建一个JavaEE课程设计骨架(附完整源码结构解析)
  • 优秀景区商业美陈的四大价值
  • #4
  • 效率飙升,跳过proteus安装配置,用快马ai秒建仿真项目
  • PyTorch 2.6云端镜像体验:一键部署GPU环境,快速开始AI实验
  • Java八股文实践篇:从理论到DeOldify项目中的设计模式应用
  • 乱治只会白花钱!腰突颈椎病越养越糟是异常预警?踩了 8 个坑才找到的正确就医捷径
  • 26考研的新趋势,27考研的同学务必注意!
  • 使用PP-DocLayoutV3实现多语言文档的自动分类
  • SiameseAOE中文-base高性能部署:WebUI响应<800ms,吞吐达12QPS(RTX4090)