将Kubernetes连接到Google Cloud SQL - 无效的JWT签名

时间:2017-12-22 14:44:52

标签: google-cloud-sql cloud-sql-proxy

使用Kubernetes边车模式连接到Cloud SQL。遵循以下说明:https://cloud.google.com/sql/docs/postgres/connect-kubernetes-engine

cloudsql-proxy容器给出错误:

2017/12/22 14:34:02 couldn't connect to "beliefer-4342:us-central1:beliefer-4342-cloud-instance": Post https://www.googleapis.com/sql/v1beta4/projects/beliefer-4342/instances/beliefer-4342-cloud-instance/createEphemeral?alt=json: oauth2: cannot fetch token: 400 Bad Request

Response: {
"error" : "invalid_grant",
"error_description" : "Invalid JWT Signature."
}

1 个答案:

答案 0 :(得分:1)

您是否在Google Cloud中的VM中配置了NTP? - 首先要确保您的VM时间与NTP服务器同步。如果NTP工作正常,那么您还可以为令牌设置不同的到期时间 - 1000个应该适用于您的情况。

无效的JWT签名错误也可能意味着您的签名无法验证您的$jwtClaim和{{1}}。您是否使用从API控制台获得的正确私钥以及服务帐户的正确电子邮件地址?此外,您需要使用base-64编码签名。

容器与虚拟机使用不同的网络和管理方法,这会使连接复杂化。有关更多工具和操作的详细信息,请查看此XML