我正在 kubernetes 集群上试用 coreos。此设置包括提供 DNSSEC 响应的绑定服务器。由于 DNSSEC 密钥管理,绑定服务器用尽了所有可用的熵并在启动时挂起,并且需要数小时才能获得足够的熵来签署单个区域。
我可以做些什么来增加服务器上的熵以防止这种情况发生?
我正在 kubernetes 集群上试用 coreos。此设置包括提供 DNSSEC 响应的绑定服务器。由于 DNSSEC 密钥管理,绑定服务器用尽了所有可用的熵并在启动时挂起,并且需要数小时才能获得足够的熵来签署单个区域。
我可以做些什么来增加服务器上的熵以防止这种情况发生?
您应该安装
haveged
以解决特定设置中缺少熵源的问题。如果您的访问权限受限,请尝试以下操作:
https://github.com/harbur/docker-haveged