

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 排除 AWS PCS 中集群密钥轮换的问题
<a name="cluster-secret-rotation-troubleshooting"></a>

如果环境准备不当，集群密钥轮换将失败。最常见的原因是集群中的实例处于活动状态。为防止失败：

1. 将所有节点组的容量设置为 0。

1. 等待节点停止。

1. 验证您的集群是否处于以下状态：`CREATE_FAILED``DELETE_FAILED`、`RESUMING`、`SUSPENDING`、或`SUSPENDED`。

如果轮换失败：
+ 出现一个 RotationFailed CloudTrail 事件
+ 集群密钥保持不变
+ 查看 RotationFailed 活动了解 CloudTrail 详情
+ 完成成功轮换的所有准备步骤