Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Using internal and external TLS uses wrong certificate for internal communication

Abierto
#761 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
kubernetes, rust

Línea de trabajo

Comienza rastreando cómo se utilizan los campos TLS de TrinoCluster internalSecretClass y serverSecretClass al generar la configuración de comunicación interna y descubrimiento. Reproduce el fallo de conexión del worker al coordinator y verifica que la comunicación interna utiliza el certificado autogenerado, mientras que la comunicación del servidor utiliza el certificado proporcionado por la empresa.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

We have configured Trino to use the auto-generated TLS certificate for internal communication and a company-provided certificate for server communication:

apiVersion: trino.stackable.tech/v1alpha1
kind: TrinoCluster
metadata:
  name: trino
spec:
  image:
    productVersion: "455"
  clusterConfig:
    listenerClass: external-unstable
    catalogLabelSelector:
      matchLabels:
        trino: trino
    tls:
      internalSecretClass: tls
      serverSecretClass: trino-worker-cert-class
# (...)

However, the serverSecretClass certificate is used for internal configuration, which causes failed connections between worker and coordinator pods.

As a workaround we overwrite the discovery url to match the servers fqdn and node port:

# (...)
    configOverrides:
      config.properties:
        # Fix for internal Trino cluster communication with custom certificate
        discovery.uri: "https://<external-node-fqdn-url>:<external-coordinator-node-port>"
# (...)
Lenguaje dominante
Rust
Estrellas
63
Forks
13
Merge medio
1 d 20 h
PR fusionados (30 d)
12

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de stackabletech/trino-operator

Todos los issues de stackabletech/trino-operator

Issues similares

Más issues de Rust

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.