You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求助:无法删除Service Fabric集群VMSS节点池中的异常证书

解决VMSS节点池残留证书的方法

方法1:强制重新部署异常实例

针对已应用错误证书的实例(如instance-id 0),执行强制重新部署以重置OS状态,清除残留的异常证书配置:

az vmss reimage --resource-group myrg --name myvmss --instance-id 0 --force

方法2:用ARM模板覆盖VMSS配置

  1. 在Azure门户的VMSS资源页导出当前ARM模板
  2. 在模板的osProfile.secrets节点中,彻底移除对应错误证书的vaultCertificates条目
  3. 使用CLI部署修改后的模板:
az deployment group create --resource-group myrg --template-file ./vmss-template.json --parameters @./vmss-parameters.json

该方式会强制覆盖VMSS配置,绕过之前的错误状态。

方法3:卸载证书相关VMSS扩展

若证书是通过VMSS扩展安装的,卸载对应扩展清除证书:

Set-AzVmssExtension -ResourceGroupName myrg -VMScaleSetName myvmss -Name "KeyVaultForWindows" -Remove

注意替换扩展名称为实际安装证书的扩展(Linux环境可能为对应Linux版本的证书扩展)。

方法4:删除重建节点池(终极方案)

若上述方法均无效,可通过以下步骤解决:

  • 将Service Fabric集群的服务实例迁移至其他健康节点池
  • 删除存在证书问题的节点池
  • 重新创建配置正确的节点池(需提前确认Key Vault中证书为正确Base64编码)

内容的提问来源于stack exchange,提问作者Damian

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 07:26:12