谷歌是否更改/更新了与vm ssl连接到Cloud SQL相关的内容?



Google Cloud SQL down?

在东部时间凌晨1点,我的VM通过SSL连接到Cloud SQL决定停止连接,并且不允许连接。

google做了更改/更新吗?

已经工作好几个月了,没有变化,然后突然在今天早上1点美国东部时间砰!无法连接到....

获取:警告:mysqli_real_connect():(HY000/2026): SSL连接错误.....

SSL未过期。

有人能帮我理解谷歌是否做了改变,或者如果一个实例可以在半夜自己决定改变它的设置?

openssl自动更新到11的解决方案,断开与cloudssl的ssl连接。

以下命令显示影响gce CentOS 6.6 vm>> cloudsql ssl连接的openssl更新和版本变更(8个可用,11个无法连接):

grep -i openssl/var/log/yum.log

Apr 02 03:34:00 update: openssl-1.0.1e-30.el6.8.x86_64

Apr 02 03:34:00 update: openssl-1.0.1e-30.el6.8.i686

Jun 05 04:01:01 update: openssl-1.0.1e-30.el6.9.x86_64

Jun 05 04:01:02 update: openssl-1.0.1e-30.el6.9.i686

Jun 16 04:32:47 update: openssl-1.0.1e-30.el6.11.x86_64

6月16日04:32:48更新:openssl-1.0.1e-30.el6.11.i686


以下步骤将允许降级:

(如果您安装了多个openssl,则只需要删除一个openssl -如上面的示例所示。否则你只需要将你的机器显示的11版本降级)。

yum remove openssl-1.0.1e-30.el6.11.i686

yum降级openssl-1.0.1e-30.el6.8.x86_64

apachectl重启


此问题将发生在任何通过OpenSSL连接的MySQL实例上。

这个错误是OpenSSL更新到使用大于512的键,而MySQL没有更新到使用它们。

由于yum cron将在下一轮中再次获得新版本,因此需要关闭openssl更新,直到CloudSQL更新到允许大于512的稳定版本。

最新更新