おい!
そのため、最近、証明書が再生成されないという問題が発生しました。 この理由は、openrestyプロセスがデフォルトの24時間のタイムアウト(#136のため)で起動しなかったためです。 そのため、更新ジョブは実行されませんでした。 renewal_intervalをもっと小さいものに減らすことはできますが、平均プロセス稼働時間を見積もるために空から数字を抜き取る必要があります。これは今のところわかりません。
次のいずれかを実行できますか?
renew_check_time
オプションを受け入れます。これは、 hh:mm
ような時間形式を指定します。たとえば、「00:00」は常に深夜に更新を実行します。renew_check_interval
よりも離れているかどうかを確認しますか? 次に、更新をトリガーしますか?それまでの間、別のサーバーを実行しようと思います。その唯一の目的は、稼働状態を維持することです。 ロードバランサーから外れるので、トラフィックがなくても24時間稼働し続けることができると期待しています。 監視して確認します。
改善の可能性としてどちらかのサウンドが気に入った場合は、上記の機能のPRを作成してみてください。
あなたの報告と調査に感謝します! 私はまだそれを適切にチェックする時間を見つけられませんでしたが、私たちはおそらくこれにもぶつかっています。 私には、2番目のオプションの方が良いように聞こえます。 このためのPRを提出したいと聞いてうれしいです! サポートが必要な場合はお知らせください。
@GUI、どう思いますか?
また、更新ジョブをシェルスクリプトとして公開できれば非常に役立ちます。そのため、必要になった場合に手動でジョブを開始できます。 そうすれば、24時間ごとに更新を呼び出すcronジョブを設定することもできます。 あなたはそれをするのに十分簡単だと思いますか?
また、更新ジョブをシェルスクリプトとして公開できれば非常に役立ちます。そのため、必要になった場合に手動でジョブを開始できます。 そうすれば、24時間ごとに更新を呼び出すcronジョブを設定することもできます。 あなたはそれをするのに十分簡単だと思いますか?
それは本当に便利でしょう。 今のところ、トラフィックなしで別のインスタンスを実行しています。このインスタンスは、開始直後に更新ジョブを(遅延なしで)実行するだけです。
@brianlund手動更新コードを
ありがとう。
@brianlundと同様に、トラフィックがないインスタンスが実行されているため、更新ジョブは常に実行されます。 これは今の私たちにとって十分な解決策です
ええ、それは私たちが行うほとんどすべてであり、カスタムコードはありません。
acmev2の自動SSL構成を更新する一環として、これに遭遇しました。 過去数年間でこれを整理する上で前進はありましたか? 😅
最も参考になるコメント
それは本当に便利でしょう。 今のところ、トラフィックなしで別のインスタンスを実行しています。このインスタンスは、開始直後に更新ジョブを(遅延なしで)実行するだけです。