даунтайма не настроить ssl ?
Да. На ходу такое не сделать.
Я могу ошибаться, но у меня, вроде бы, получалось. Включаем на всех нодах по очереди ssl, но не запрещаем plain. Кластер продолжает жить всё это время. Потом переводим клиентов. Единственное, нам не надо было отключать plain потом (он так и работает до сих пор). Но по идее если все клиенты переведены, должно быть можно точно так же по одной ноде вырубить plain.
Обсуждают сегодня