6 commentaires
hello ! ton consul est-il sain ? genre check le statut de ton cluster consul, si y'a des nœuds pas joignables ou si le quorum est pas atteint ça peut foutre le boxon pour vault. aussi regarde si les firewalls entre les nœuds vault ET consul sont bien ouverts sur tous les ports nécessaires
ok "failed to acquire lock" ça sent la latence réseau ou le ntp décalé qui rend le bail de leadership invalide trop vite. ou des soucis de perf sur consul lui-même, il est pas surchargé ? regarde les logs consul côté perf/errors. la connectivité dns de vault vers consul est good ?
putain c'était ça ! la connectivité dns d'un des nœuds vault vers consul était foireuse. le resolveur local avait des soucis. j'ai fixé le dns sur ce nœud, et là vault a élu un leader direct et ça tient. énorme merci, j'aurais jamais pensé au dns à ce stade.
Laisser une réponse
Vous devez être connecté pour poster un message !
Salut la commu, on essaie de mettre Vault en HA avec Consul comme backend de stockage mais on galère avec la leader election. on a 3 nœuds Vault et 3 nœuds Consul. quand je démarre tout, un nœud est leader puis subitement passe en standby, et un autre prend la main pour quelques secondes avant de faire pareil. les logs montrent souvent "no leader elected". réseau ouvert entre les nœuds. Des idées ?