Azure: невозможно подключиться к кластеру (Aks-engine) с помощью kubectl - PullRequest
0 голосов
/ 02 февраля 2019

РЕШЕНИЕ

Я добавил функциональные ворота в kube-apiserver.yaml в главном узле.Это сломало аписервер, поэтому kubectl не смог подключиться к узлам.После их удаления все работало нормально.


ПРОБЛЕМА

Я развернул кластер Kubernetes, используя aks-engine, но у меня появляется эта ошибка Unable to connect to the server: dial tcp 13.66.162.75:443: i/o timeout, когда я пытаюсь использовать kubectl.Я могу получить доступ к главному узлу через последовательную консоль, но не через ssh (в этом случае возникает та же ошибка).

$ KUBECONFIG=_output/kubeconfig/kubeconfig.westus2.json kubectl get node
Unable to connect to the server: dial tcp 13.66.162.75:443: i/o timeout


$ KUBECONFIG=_output/kubeconfig/kubeconfig.westus2.json kubectl version
    Client Version: version.Info{Major:"1", Minor:"8", GitVersion:"v1.8.6", GitCommit:"6260bb08c46c31eea6cb538b34a9ceb3e406689c", GitTreeState:"clean", BuildDate:"2017-12-21T06:34:11Z", GoVersion:"go1.8.3", Compiler:"gc", Platform:"linux/amd64"}

Версия Aks-Engine - v0.28.1-linux-amd64

Kubernetesверсия - 1.10.12

Вот файл kubeconfig.westus2.json -

  {
        "apiVersion": "v1",
        "clusters": [
            {
                "cluster": {
                    "certificate-authority-data": "*****"
                    "server": "https://masquerade-az.westus2.cloudapp.azure.com"
                },
                "name": "masquerade-az"
            }
        ],
        "contexts": [
            {
                "context": {
                    "cluster": "masquerade-az",
                    "user": "masquerade-az-admin"
                },
                "name": "masquerade-az"
            }
        ],
        "current-context": "masquerade-az",
        "kind": "Config",
        "users": [
            {
                "name": "masquerade-az-admin",
                "user": {"client-certificate-data":"****","client-key-data":"*****"}
            }
        ]
    }

Это - скриншоты для входящих портов.

Это - скриншот для исходящих портов.

1 Ответ

0 голосов
/ 10 февраля 2019

Как поделился оригинальный автор, решение:

Я добавил функциональные ворота в kube-apiserver.yaml в главном узле.Это сломало аписервер, поэтому kubectl не смог подключиться к узлам.После их удаления все работало нормально.

...