Kubelet прекратил публиковать статус узла (Kubernetes) - PullRequest
0 голосов
/ 02 марта 2019

Я запускаю кластер kubernetes на EKS с двумя рабочими узлами.Оба узла показывают состояние NotReady, и когда я проверял журналы кублетов на обоих узлах, ниже приведены ошибки

k8s.io / kubernetes / pkg / kubelet / config / apiserver.go: 47: не удалосьlist * v1.Pod: неавторизованный k8s.io/kubernetes/pkg/kubelet/kubelet.go:455: не удалось отобразить списокlist * v1.Node: Unauthorized

Можно ли в любом случае проверить, какие учетные данные используются и как исправить эту ошибку?

1 Ответ

0 голосов
/ 14 августа 2019

Проверьте aws-auth ConfigMap, имеет ли роль, используемая узлом, надлежащие разрешения.Также вы включаете журналы плоскости управления EKS в cloudwatch и проверяете журналы аутентификатора на предмет роли, которой запрещен доступ.

Вы можете сбросить карту конфигурации в любое время с тем же пользователем / ролью, которая использовалась для создания кластера, дажеесли его нет в configmap.

Важно, чтобы вы не удаляли эту роль / пользователя из IAM.

...