Kubeadm: сСртификат, подписанный нСизвСстным ΠΎΡ€Π³Π°Π½ΠΎΠΌ - ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ ΡΠ΅Ρ‚ΡŒ - ΠŸΡ€ΠΎΠΊΡΠΈ

Π‘ΠΎΠ·Π΄Π°Π½Π½Ρ‹ΠΉ Π½Π° 22 июн. 2018  Β·  4ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ  Β·  Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: kubernetes/kubeadm

Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΡΡŒΠ±Π° ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΠΈ?

ДА

КакиС ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ слова Π²Ρ‹ искали Π² выпусках kubeadm ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Π°Ρ‚ΡŒ этот запрос?

x509: сСртификат, подписанный нСизвСстным ΠΎΡ€Π³Π°Π½ΠΎΠΌ - Π’ΠΠ£Π’Π Π˜ ΠšΠžΠ ΠŸΠžΠ ΠΠ’Π˜Π’ΠΠžΠ™ Π‘Π•Π’Π˜

Если Π²Ρ‹ нашли ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ Π΄ΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚Ρ‹, Π²Π°ΠΌ слСдуСт вмСсто этого ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ эту страницу.

Если Π²Ρ‹ Π½Π΅ нашли Π΄ΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚ΠΎΠ², ΡƒΠ΄Π°Π»ΠΈΡ‚Π΅ этот Ρ€Π°Π·Π΄Π΅Π» ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΠΉΡ‚Π΅.

Π­Ρ‚ΠΎ ΠžΠ’Π§Π•Π’ ΠžΠ‘ ΠžΠ¨Π˜Π‘ΠšΠ• ΠΈΠ»ΠΈ Π—ΠΠŸΠ ΠžΠ‘ О Π€Π£ΠΠšΠ¦Π˜ΠžΠΠ˜Π ΠžΠ’ΠΠΠ˜Π˜?

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΎΠ΄Π½ΠΎ: Π‘ΠžΠžΠ‘Π©Π•ΠΠ˜Π• ΠžΠ‘ ΠžΠ¨Π˜Π‘ΠšΠ• ΠΈΠ»ΠΈ Π—ΠΠŸΠ ΠžΠ‘ Π€Π£ΠΠšΠ¦Π˜Π™

сообщСниС ΠΎΠ± ошибкС

ВСрсии

вСрсия kubeadm (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ kubeadm version ): --1.10.4
вСрсия kubeadm: & version.Info {Major: Β«1Β», Minor: Β«10Β», GitVersion: Β«v1.10.4Β», GitCommit: Β«5ca598b4ba5abb89bb773071ce452e33fb66339dΒ», GitTreeState: Β«cleanΒ», BuildDate: Β«2018-06-06T08: 59Z ", GoVersion:" go1.9.3 ", компилятор:" gc ", ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°:" linux / amd64 "}

ΠžΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰Π°Ρ срСда :

  • ВСрсия Kubernetes (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ kubectl version ):
  • ΠžΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ ΠΈΠ»ΠΈ конфигурация оборудования :
  • ОБ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ· / etc / os-release):
    ИМЯ = "CentOS Linux"
    Π’Π•Π Π‘Π˜Π― = "7 (Π―Π΄Ρ€ΠΎ)"
    ID = "centos"
    ID_LIKE = "Π Π΅Π» Π€Π΅Π΄ΠΎΡ€Π°"
    VERSION_ID = "7"
    PRETTY_NAME = "CentOS Linux 7 (Core)"
    ANSI_COLOR = "0; 31"
    CPE_NAME = "cpe: / o: centos: centos : 7"
    HOME_URL = " https://www.centos.org/ "
    BUG_REPORT_URL = " https://bugs.centos.org/ "

CENTOS_MANTISBT_PROJECT = "CentOS-7"
CENTOS_MANTISBT_PROJECT_VERSION = "7"
REDHAT_SUPPORT_PRODUCT = "centos"
REDHAT_SUPPORT_PRODUCT_VERSION = Β«7Β»

  • Π―Π΄Ρ€ΠΎ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, uname -a ):
    Linux kubem13.10.0-123.el7.x86_64 # 1 SMP ПонСдСльник, 30 июня, 12:09:22 UTC 2014 x86_64 x86_64 x86_64 GNU / Linux
  • Π”Ρ€ΡƒΠ³ΠΈΠ΅ :

Π§Ρ‚ΠΎ ΡΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ?

Π’Ρ‹ΠΊΠΈΠ΄Ρ‹Π²Π°ΡŽΡ‰Π°Ρ ошибка x509: сСртификат, подписанный нСизвСстным ΠΎΡ€Π³Π°Π½ΠΎΠΌ

Π§Π΅Π³ΠΎ Π²Ρ‹ ΠΎΠΆΠΈΠ΄Π°Π»ΠΈ?

НСобходимо Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ kubeadm init Π±Π΅Π· ошибок

Как это воспроизвСсти (максимально минимально ΠΈ Ρ‚ΠΎΡ‡Π½ΠΎ)?

Π§Ρ‚ΠΎ Π΅Ρ‰Π΅ Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ?

Π― настроил прокси Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ„Π°ΠΉΠ»Π°Ρ….

.bash_profile
/ ΠΈ Ρ‚. Π΄. / ΠΎΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰Π°Ρ срСда
/etc/systemd/system/docker.service.d/http-proxy.conf

/etc/systemd/system/docker.service.d/http-proxy.conf

[Услуга]
Π‘Ρ€Π΅Π΄Π° = "HTTP_PROXY = http: //:@: 8080 "
Π‘Ρ€Π΅Π΄Π° = "HTTPS_PROXY = https: //:@: 8080 "
Environment = "NO_PROXY = localhost, 127.0.0.1,10.169.150.123"

/ ΠΈ Ρ‚. Π΄. / ΠΎΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰Π°Ρ срСда

экспорт http_proxy = "http: //:@: 8080 "
экспорт https_proxy = "https: //:@: 8080 "
экспорт HTTP_PROXY = "http: //:@: 8080 "
экспорт HTTPS_PROXY = "https: //:@: 8080 "
экспорт no_proxy = "10.169.150.123,127.0.0.1, Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ хост"

IN Bash ΠŸΡ€ΠΎΡ„ΠΈΠ»ΡŒ

экспорт KUBECONFIG = / etc / kubernetes / admin.conf
экспорт http_proxy = "http: //:@: 8080 "
экспорт https_proxy = "https: //:@: 8080 "
экспорт HTTP_PROXY = "http: //:@: 8080 "
экспорт HTTPS_PROXY = "https: //:@: 8080 "
экспорт no_proxy = "10.169.150.123,127.0.0.1, Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ хост"

ΠžΡ‚ΠΊΡ€Ρ‹Π» Π½ΡƒΠΆΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹

кошка / ΠΈ Ρ‚. Π΄. / sysconfig / iptables

-A Π’Π₯ΠžΠ” -p tcp -m state --state NEW -m tcp --dport 6443 -j ПРИНЯВЬ
-A Π’Π₯ΠžΠ” -p tcp -m state --state NEW -m tcp --dport 2379-2380 -j ПРИНЯВЬ
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10250 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10251 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10252 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10255 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT

ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠ»ΠΈ брандмауэр.

Π’ΠΠšΠ–Π• ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ» с ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ мСТсСтСвого экрана.

ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ SELINUX

######## ΠŸΡ€ΠΎΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π» KUBELET_NETWORK_ARGS

/etc/systemd/system/kubelet.service.d/10-kubeadm.conf

[Услуга]
Environment = "KUBELET_KUBECONFIG_ARGS = - bootstrap-kubeconfig = / etc / kubernetes / bootstrap-kubelet.conf --kubeconfig = / etc / kubernetes / kubelet.conf"
Environment = "KUBELET_SYSTEM_PODS_ARGS = - pod-manifest-path = / etc / kubernetes / manifestests --allow-privileged = true"

Environment = "KUBELET_NETWORK_ARGS = - network-plugin = cni --cni-conf-dir = / etc / cni / net.d --cni-bin-dir = / opt / cni / bin"

Environment = "KUBELET_DNS_ARGS = - cluster-dns = 10.96.0.10 --cluster-domain = cluster.local"
Environment = "KUBELET_AUTHZ_ARGS = - authorization-mode = Webhook --client-ca-file = / etc / kubernetes / pki / ca.crt"
Π‘Ρ€Π΅Π΄Π° = "KUBELET_CADVISOR_ARGS = - cadvisor-port = 0"
Π‘Ρ€Π΅Π΄Π° = "KUBELET_CGROUP_ARGS = - cgroup-driver = systemd"
Environment = "KUBELET_CERTIFICATE_ARGS = - rotate-Certific = true --cert-dir = / var / lib / kubelet / pki"
Environment = "KUBELET_EXTRA_ARGS = - fail-swap-on = false"
ExecStart =
ExecStart = / USR / Π±Π΅Π½ / kubelet $ KUBELET_KUBECONFIG_ARGS $ KUBELET_SYSTEM_PODS_ARGS $ KUBELET_DNS_ARGS $ KUBELET_AUTHZ_ARGS $ KUBELET_CADVISOR_ARGS $ KUBELET_CGROUP_ARGS $ KUBELET_CERTIFICATE_ARGS $ KUBELET_EXTRA_ARGS

Если я Π±Π΅Π³Ρƒ, ΠΏΠ΅Ρ€Π΅Π΄Π°Π² Π²Π΅Ρ€ΡΠΈΡŽ,

[ root @ kubem1 ~] # kubeadm init --kubernetes-version = v1.10.4
[init] ИспользованиС вСрсии Kubernetes: v1.10.4
[init] ИспользованиС Ρ€Π΅ΠΆΠΈΠΌΠΎΠ² Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ: [Node RBAC]
[прСдполСтная] ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ.
[ΠŸΠ Π•Π”Π£ΠŸΠ Π•Π–Π”Π•ΠΠ˜Π• HTTPProxyCIDR]: ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Β«10.96.0.0/12Β» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ прокси Β«https: // * * * * Β». Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройкС кластСра. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ IP-адрСсов Pod ΠΈ Services ΡƒΠΊΠ°Π·Π°Π½Ρ‹ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΊΠ°ΠΊ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ прокси
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ сСртификат CA ΠΈ ΠΊΠ»ΡŽΡ‡.
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡ apiserver.
[сСртификаты] сСртификат обслуТивания apiserver подписан для ΠΈΠΌΠ΅Π½ DNS [kubem1kubernetes kubernetes.default kubernetes.default.svc kubernetes.default.svc.cluster.local] ΠΈ IP-адрСса [10.96.0.1 10.169.150.123]
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡ apiserver-kubelet-client.
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ ΠΊΠ»ΡŽΡ‡ SA ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡.
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡ внСшнСго прокси-сСрвСра.
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡ внСшнСго прокси-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.
[сСртификаты] Π‘ΠΎΠ·Π΄Π°Π½Ρ‹ сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡ etcd / ca.
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡ etcd / server.
[сСртификаты] Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ обслуТивания etcd / server подписан для ΠΈΠΌΠ΅Π½ DNS [localhost] ΠΈ IP-адрСсов [127.0.0.1]
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ etcd / peer сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡.
[сСртификаты] Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ обслуТивания etcd / peer подписан для ΠΈΠΌΠ΅Π½ DNS [kubem1. * * ** ] ΠΈ IP-адрСса [10.169.150.123]
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ etcd / healthcheck-client сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡.
[сСртификаты] Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСртификат ΠΈ ΠΊΠ»ΡŽΡ‡ apiserver-etcd-client.
[сСртификаты] Π”Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ сСртификаты ΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ находятся Π² "/ etc / kubernetes / pki"
[kubeconfig] Записал Ρ„Π°ΠΉΠ» KubeConfig Π½Π° диск: "/etc/kubernetes/admin.conf"
[kubeconfig] Записал Ρ„Π°ΠΉΠ» KubeConfig Π½Π° диск: "/etc/kubernetes/kubelet.conf"
[kubeconfig] Записал Ρ„Π°ΠΉΠ» KubeConfig Π½Π° диск: "/etc/kubernetes/controller-manager.conf"
[kubeconfig] Записал Ρ„Π°ΠΉΠ» KubeConfig Π½Π° диск: "/etc/kubernetes/scheduler.conf"
[controlplane] Написал манифСст Static Pod для ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° kube-apiserver Π² "/etc/kubernetes/manifests/kube-apiserver.yaml"
[controlplane] Написал манифСст статичСского модуля для ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° kube-controller-manager Π² "/etc/kubernetes/manifests/kube-controller-manager.yaml"
[controlplane] Написал манифСст статичСского модуля для ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° kube-scheduler Π² "/etc/kubernetes/manifests/kube-scheduler.yaml"
[etcd] Написал манифСст статичСского модуля для локального экзСмпляра etcd Π² "/etc/kubernetes/manifests/etcd.yaml"
[init] ОТиданиС, ΠΏΠΎΠΊΠ° ΠΊΡƒΠ±Π΅Π»Π΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ ΠΏΠ»ΠΎΡΠΊΠΎΡΡ‚ΡŒ управлСния ΠΊΠ°ΠΊ статичСскиС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΈΠ· ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° "/ etc / kubernetes / manifest".
[init] Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΡΡ‚ΡŒ ΠΌΠΈΠ½ΡƒΡ‚Ρƒ ΠΈΠ»ΠΈ большС, Ссли Π½ΡƒΠΆΠ½ΠΎ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ изобраТСния плоскости управлСния.

############# Π’ ΠΆΡƒΡ€Π½Π°Π»Π΅ ошибок

22 июня 04:31:34 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 34.942572 7275 refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ * v1.Pod: ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https : //10.169.150.123 : 6443 / api / v1 / pods? FieldSelector = spec.nodeName% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:35 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 35.888104 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:461: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Node: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / nodes? FieldSelector = metadata.name% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:35 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 35.888256 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:452: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Service: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / services? Limit = 500 & resourceVersion = 0: dial tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:35 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 35.943992 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ v1.Pod: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: //10.169.150.123 : 6443 / api / v1 / pods? FieldSelector = spec.nodeName% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:36 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 36.889648 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:461: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Node: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / nodes? FieldSelector = metadata.name% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:36 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 36.891490 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:452: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Service: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / services? Limit = 500 & resourceVersion = 0: dial tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:36 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 36.945185 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ v1.Pod: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: //10.169.150.123 : 6443 / api / v1 / pods? FieldSelector = spec.nodeName% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:37 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 37.890407 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:461: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Node: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / nodes? FieldSelector = metadata.name% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:37 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 37.891696 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:452: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Service: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / services? Limit = 500 & resourceVersion = 0: dial tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:37 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 37.946023 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ v1.Pod: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: //10.169.150.123 : 6443 / api / v1 / pods? FieldSelector = spec.nodeName% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:38 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 38.121910 7275 eviction_manager.go: 247] ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ высСлСния: Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡΠ²ΠΎΠ΄Π½ΡƒΡŽ статистику: Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± ΡƒΠ·Π»Π΅: ΡƒΠ·Π΅Π» Β«kubem1. * * * * Β» Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½
22 июня 04:31:38 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 38.892292 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:461: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Node: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / nodes? FieldSelector = metadata.name% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:38 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 38.894157 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:452: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² список * v1.Service: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: / /10.169.150.123 : 6443 / api / v1 / services? Limit = 500 & resourceVersion = 0: dial tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ
22 июня 04:31:38 ΠΊΡƒΠ±Π΅ΠΌ1. * * * * kubelet [7275]: E0622 04: 31: 38.947002 7275 Refctor.go: 205] k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ v1.Pod: ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ https: //10.169.150.123 : 6443 / api / v1 / pods? FieldSelector = spec.nodeName% 3Dkubem1. * * * * & limit = 500 & resourceVersion = 0: Π½Π°Π±Ρ€Π°Ρ‚ΡŒ tcp 10.169.150.123:6443: getsockopt: соСдинСниС ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΎ

Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ /etc/resolve.conf

[ root @ kubem1 ~] # cat /etc/resolv.conf

Π‘ΠΎΠ·Π΄Π°Π½ΠΎ NetworkManager

Π΄ΠΎΠΌΠ΅Π½ <>

поиск <>

сСрвСр ΠΈΠΌΠ΅Π½ <>

сСрвСр ΠΈΠΌΠ΅Π½ <>

сСрвСр ΠΈΠΌΠ΅Π½ 8.8.8.8
сСрвСр ΠΈΠΌΠ΅Π½ 8.8.4.4

Π”ΠΎΠ»ΠΆΠ΅Π½ Π»ΠΈ я Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΡƒΡŽ-Π»ΠΈΠ±ΠΎ запись Π² этот Ρ„Π°ΠΉΠ» ??

Π”ΠΎΠ»ΠΆΠ΅Π½ Π»ΠΈ я ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ сСртификат?

Π― НАΠ₯ΠžΠ”Π˜Π’Π‘Π― Π’ Π‘Π›Π˜Π–ΠΠ™Π¨Π•Π™ Π‘Π Π•Π”Π•

Π’Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Π» Π½ΠΈΠΆΠ΅,

kubeadm ΡΠ±Ρ€ΠΎΡΠΈΡ‚ΡŒ
systemctl Π΄Π΅ΠΌΠΎΠ½-ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°
systemctl ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ docker.service
systemctl stop kubelet.service

Π˜Π·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡ Π½ΠΈΠΆΠ΅ Π½Π΅ смогли ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Π΄ΠΎΠΊΠ΅Ρ€.

Π΄ΠΎΠΊΠ΅Ρ€ Ρ‚ΡΠ½ΡƒΡ‚ΡŒ k8s.gcr.io/kube-apiserver-amd64:v1.10.3
docker pull k8s.gcr.io/kube-controller-manager-amd64:v1.10.3
Π΄ΠΎΠΊΠ΅Ρ€ Ρ‚ΡΠ½ΡƒΡ‚ΡŒ k8s.gcr.io/kube-scheduler-amd64:v1.10.3
Π΄ΠΎΠΊΠ΅Ρ€ Ρ‚ΡΠ½ΡƒΡ‚ΡŒ k8s.gcr.io/etcd-amd64:3.1.12

kinbug prioritimportant-longterm

Π‘Π°ΠΌΡ‹ΠΉ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π—Π΄Π΅ΡΡŒ я Π²ΠΈΠΆΡƒ spec.nodeName=kubem1.***************** , ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ выглядит ΠΊΠ°ΠΊ Π²Ρ‹Ρ€Π΅Π·Π°Π½Π½ΠΎΠ΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Π² вашСй ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ DNS, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Π½Π΅Ρ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ² Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ поиска .

Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½Ρ‹ Π»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ DNS-сСрвСры Google Π² вашСй сСти? Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π²Π°ΠΌ придСтся ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с администратором локальной сСти для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ.

Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Ссли Ρƒ вас Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ docker pull , это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ связано с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ DNS. Π’ Ρ‡Π΅ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ошибка docker pull ?

k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: Failed to list v1.Pod: Get https://10.169.150.123:6443/api/v1/pods?fieldSelector=spec.nodeName%3Dkubem1.*****************&limit=500&resourceVersion=0: dial tcp 10.169.150.123:6443: getsockopt: connection refused

ВсС 4 ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π—Π΄Π΅ΡΡŒ я Π²ΠΈΠΆΡƒ spec.nodeName=kubem1.***************** , ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ выглядит ΠΊΠ°ΠΊ Π²Ρ‹Ρ€Π΅Π·Π°Π½Π½ΠΎΠ΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Π² вашСй ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ DNS, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Π½Π΅Ρ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ² Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ поиска .

Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½Ρ‹ Π»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ DNS-сСрвСры Google Π² вашСй сСти? Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π²Π°ΠΌ придСтся ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с администратором локальной сСти для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ.

Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Ссли Ρƒ вас Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ docker pull , это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ связано с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ DNS. Π’ Ρ‡Π΅ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ошибка docker pull ?

k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: Failed to list v1.Pod: Get https://10.169.150.123:6443/api/v1/pods?fieldSelector=spec.nodeName%3Dkubem1.*****************&limit=500&resourceVersion=0: dial tcp 10.169.150.123:6443: getsockopt: connection refused

Π― ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π» это для ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² github 'spec.nodeName = kubem1. * * * * * '

Google DNS Π½Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ Π² нашСй сСти.

Docker pull Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ для ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±Ρ€Π°Π·ΠΎΠ², Π½ΠΎ Β«docker pull k8s.gcr.io/kube-apiserver-amd64:v1.10.3Β» Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚.

ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, Π΄Π°ΠΉΡ‚Π΅ ΠΌΠ½Π΅ Π·Π½Π°Ρ‚ΡŒ, Ссли ΠΌΠ½Π΅ Π½ΡƒΠΆΠ½ΠΎ внСсти ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ измСнСния Π² Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

/ Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ @liztio

Π—Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠ·-Π·Π° отсутствия Ρ‡Π΅Ρ‚ΠΊΠΈΡ… инструкций ΠΏΠΎ Π²ΠΎΡΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΈΡŽ.
Если ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π΅ исчСзнСт, ​​откройтС Π΅Π΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ.

Π‘Ρ‹Π»Π° Π»ΠΈ эта страница ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ?
0 / 5 - 0 Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΈ