3

使用 Kubernetes sidecar 模式连接到 Cloud SQL。遵循此处的说明:https ://cloud.google.com/sql/docs/postgres/connect-kubernetes-engine

cloudsql-proxy 容器出现错误:

2017/12/22 14:34:02 couldn't connect to "beliefer-4342:us-central1:beliefer-4342-cloud-instance": Post https://www.googleapis.com/sql/v1beta4/projects/beliefer-4342/instances/beliefer-4342-cloud-instance/createEphemeral?alt=json: oauth2: cannot fetch token: 400 Bad Request

Response: {
"error" : "invalid_grant",
"error_description" : "Invalid JWT Signature."
}
4

1 回答 1

1

您是否在 Google Cloud 的虚拟机中配置了 NTP?- 首先要做的是确保您的 VM 时间与 NTP 服务器同步。如果 NTP 工作正常,那么您还可以为令牌设置不同的到期时间 - 1000 秒应该适合您的情况。

无效的 JWT 签名错误也可能意味着您的签名未能验证您的$jwtHeader$jwtClaim. 您是否使用从 API 控制台获得的正确私钥以及服务帐户的正确电子邮件地址?此外,您需要使用 base-64 对您的签名进行编码。

容器与虚拟机使用不同的网络和管理方法,这会使连接复杂化。有关更多工具和操作的详细信息,您可以查看此wiki

于 2018-02-05T12:22:35.307 回答