本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
排除 AWS PCS 中集群密钥轮换的问题
如果环境准备不当,集群密钥轮换将失败。最常见的原因是集群中的实例处于活动状态。为防止失败:
-
将所有节点组的容量设置为 0。
-
等待节点停止。
-
验证您的集群是否处于以下状态:
CREATE_FAILEDDELETE_FAILED、SUSPENDING、或SUSPENDED。
如果轮换失败:
-
出现一个 RotationFailed CloudTrail 事件
-
集群密钥保持不变
-
查看 RotationFailed 活动了解 CloudTrail 详情
-
完成成功轮换的所有准备步骤