Kubeadm: Узел не может присоединиться к кластеру

Созданный на 11 сент. 2018  ·  3Комментарии  ·  Источник: kubernetes/kubeadm

СООБЩЕНИЕ ОБ ОШИБКЕ

Версии

версия kubeadm (используйте kubeadm version ):
версия kubeadm: & version.Info {Major: "1", Minor: "11", GitVersion: "v1.11.2", GitCommit: "bb9ffb1654d4a729bb4cec18ff088eacc153c239", GitTreeState: "clean", BuildDate: "2018-08-07T23:" 39Z ", GoVersion:" go1.10.3 ", компилятор:" gc ", платформа:" linux / amd64 "}

Окружающая среда :

  • Версия Kubernetes (используйте kubectl version ):
    Версия сервера: version.Info {Major: «1», Minor: «11», GitVersion: «v1.11.3», GitCommit: «a4529464e4629c21224b3d52edfe0ea91b072862», GitTreeState: «clean», BuildDate: «2018-09-09T17: 53: 03Z ", GoVersion:" go1.10.3 ", компилятор:" gc ", платформа:" linux / amd64 "}
  • ОС (например, из / etc / os-release):
    CentOS Linux версии 7.5.1804 (Core)
  • Ядро (например, uname -a ):
    Linux 3.10.0-862.el7.x86_64

Что случилось?

[обнаружение] Не удалось подключиться к серверу API ": 6443 ": идентификатор токена" dwjwgo "недопустим для этого кластера или срок его действия истек. Используйте команду" kubeadm token create "на главном узле для создания нового допустимого токена

Чего вы ожидали?

Узел присоединяется к кластеру.

Как это воспроизвести (максимально минимально и точно)?

О мастере:

kubeadm init --apiserver-Advertise-address =--kubernetes-версия = стабильный-1.11 --pod-network-cidr =--service-cidr =

kubeadm token create --ttl 0 --print-join-command
kubeadm присоединиться: 6443 --token 6fbvvs.g0k7ygepxrcj4iwz --discovery-token-ca-cert-hash sha256: 6331c00a2fa873d91b481fe55ffc3410006580ac5ca021a5c086b1869bd40e4b

На узле:

kubeadm присоединиться: 6443 --token 6fbvvs.g0k7ygepxrcj4iwz --discovery-token-ca-cert-hash sha256: 6331c00a2fa873d91b481fe55ffc3410006580ac5ca021a5c086b1869bd40e4b
[предполетная] проверка перед полетом
[ПРЕДУПРЕЖДЕНИЕ RequiredIPVSKernelModulesAvailable]: прокси-сервер IPVS не будет использоваться, так как следующие необходимые модули ядра не загружены: [ip_vs_sh ip_vs ip_vs_rr ip_vs_wrr] или нет встроенной поддержки ipvs ядра: map [ip_vs_sh: {} {} nf_connt4 ip_vs_rr: {} ip_vs_wrr: {}]
Вы можете решить эту проблему следующими способами:

  1. Запустите 'modprobe -', чтобы загрузить недостающие модули ядра;

    1. Обеспечьте отсутствующую встроенную поддержку ipvs ядра

I0911 12: 17: 44.349062 22906 kernel_validator.go: 81] Проверка версии ядра
I0911 12: 17: 44.349204 22906 kernel_validator.go: 96] Проверка конфигурации ядра
[обнаружение] Попытка подключиться к серверу API ": 6443 "
[обнаружение] Создан клиент обнаружения информации о кластере, запрашивающий информацию с "https: //: 6443 "
[обнаружение] Не удалось подключиться к серверу API ": 6443 ": идентификатор токена" 6fbvvs "недопустим для этого кластера или срок его действия истек. Используйте команду" kubeadm token create "на главном узле для создания нового допустимого токена
[обнаружение] Попытка подключиться к серверу API ": 6443 "
[обнаружение] Создан клиент обнаружения информации о кластере, запрашивающий информацию с "https: //: 6443 "
[обнаружение] Не удалось подключиться к серверу API ": 6443 ": идентификатор токена" 6fbvvs "недопустим для этого кластера или срок его действия истек. Используйте команду" kubeadm token create "на главном узле для создания нового допустимого токена
^ C

Любые идеи?

Все 3 Комментарий

Не удалось подключиться к серверу API ": 6443 ": идентификатор токена" 6fbvvs "недопустим для этого кластера или срок его действия истек. Используйте команду" kubeadm token create "на главном узле для создания нового допустимого токена

Как насчет создания нового токена на мастере? Текущий кажется просроченным.

Как насчет создания нового токена на мастере? Текущий кажется просроченным.

Я хочу подчеркнуть, что токен сгенерирован с помощью ttl 0 и не может быть просрочен.

Причина: «Контроллер: недопустимый --cluster-cidr, размер маски кластера CIDR должен быть меньше, чем --node-cidr-mask-size»

Была ли эта страница полезной?
0 / 5 - 0 рейтинги