View a markdown version of this page

문제 해결 - Wickr Enterprise

이 가이드에서는 Wickr Enterprise에 대한 설명서를 제공합니다. AWS Wickr를 사용하는 경우 AWS Wickr 관리 안내서 또는 AWS Wickr 사용 설명서를 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

문제 해결

Wickr 네임스페이스 삭제

다시 시작하기 위해 wickr 네임스페이스를 삭제해야 하는 경우 먼저 해당 네임스페이스 내에서 CDK로 만든 모든 서비스 계정을 백업해야 합니다. 이러한 서비스 계정을 사용하면 Wickr 서비스가 IAM 역할을 통해 AWS APIs. 이러한 기능이 없으면 Amazon Simple Storage Service(S3)를 통한 파일 업로드와 같은 작업은 더 이상 작동하지 않습니다.

다음 명령을 사용하여 서비스 계정을 백업하고 wickr 네임스페이스와 적절한 서비스 계정을 삭제 및 다시 생성합니다.

kubectl -n wickr get sa fileproxy -o yaml > fileproxy-sa.yaml && \ kubectl delete ns wickr && \ kubectl create ns wickr && \ kubectl apply -f fileproxy-sa.yaml

KOTS 관리 콘솔 비밀번호 재설정

다음 명령어를 사용하여 KOTS 관리 콘솔 비밀번호를 재설정할 수 있습니다.

kubectl kots -n wickr reset-password

이 암호를 변경하면 일반적으로 자동화에서 다시 사용되지 않지만 wickr/kots Secrets Manager 보안 암호도 업데이트할 수 있습니다.

Bastion을 사용하여 EKS 클러스터에 연결하는 문제

Bastion을 통해 EKS 클러스터에 연결하는 속도가 느리거나 가끔 시간 초과되는 경우 kubectl 명령을 실행할 때 다음 오류가 표시될 수 있습니다.

net/http: 연결을 기다리는 동안 요청이 취소됨(헤더를 기다리는 동안Client.Timeout 초과)

이 문제는 종종 SSM을 통해 접속 호스트BastionSSMCommand에 로그인하고(WickrEks 스택의 참조) tinyproxy 서비스를 다시 시작하여 해결할 수 있습니다.

sudo systemctl restart tinyproxy