Внутренний сертификат, используемый при установке Helm Tiller Kubernetes - PullRequest
0 голосов
/ 12 января 2019

Приведенная ниже ошибка срабатывает при выполнении kubectl -n gitlab-managed-apps logs install-helm.

Я попытался восстановить сертификаты и обойти проверку сертификатов. Почему-то он использует мой внутренний сертификат вместо сертификата источника.

root@dev # kubectl -n gitlab-managed-apps logs install-helm
+ helm init --tiller-tls --tiller-tls-verify --tls-ca-cert /data/helm/helm/config/ca.pem --tiller-tls-cert /data/helm/helm/config/cert.pem --tiller-tls-key /data/helm/helm/config/key.pem
Creating /root/.helm 
Creating /root/.helm/repository 
Creating /root/.helm/repository/cache 
Creating /root/.helm/repository/local 
Creating /root/.helm/plugins 
Creating /root/.helm/starters 
Creating /root/.helm/cache/archive 
Creating /root/.helm/repository/repositories.yaml 
Adding stable repo with URL: https://kubernetes-charts.storage.googleapis.com 
Error: Looks like "https://kubernetes-charts.storage.googleapis.com" is not a valid chart repository or cannot be reached: Get https://kubernetes-charts.storage.googleapis.com/index.yaml: x509: certificate is valid for *.tdebv.nl, not kubernetes-charts.storage.googleapis.com

В чем может быть проблема здесь? Снимок экрана ниже - ошибка, которую мне дает Gitlab (тоже не так много информации).

enter image description here

1 Ответ

0 голосов
/ 05 июня 2019

После той же проблемы я наконец нашел решение для нее:

В файле /etc/resolv.conf на узлах Master и Worker вы должны найти и удалить запись search XYZ.com.

Если вы используете Jelastic, вы должны удалять эту запись каждый раз после перезапуска. Он добавляется Jelastic автоматически. Я уже связался с ними, так что, возможно, они скоро это исправят.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...