본문 바로가기
Q&A해결2026년 4월 22일1분 읽기

Istio 1.24 → 1.25 업그레이드 후 mTLS 인증서 갱신이 실패합니다

서비스메시담당
조회 829댓글 1

운영 중인 Istio 1.24를 1.25로 업그레이드한 뒤, citadel이 발급하던 워크로드 인증서 갱신이 일부 namespace에서 실패합니다.

로그에는 "failed to validate trust bundle"이 떨어지고, Pod 로그에는 x509: certificate signed by unknown authority가 종종 나옵니다.

전체는 아니고 일부 namespace만 영향 받는 게 이상합니다. 어떻게 진단해야 하나요?

댓글 0

아직 댓글이 없습니다.
Ctrl+Enter로 등록