Выдача доверенности на сертификат Kubernetes HA Kube - PullRequest
0 голосов
/ 17 января 2020

Я настраиваю HA Kubernetes с внешним кластером etcd и прокси HA в качестве балансировщика нагрузки на голом железе. После применения kubeadm init, я получаю ошибки, которые печатаются в журналах pube-proxy

E0117 18: 33: 58.827088 1 отражатель. go: 153] k8s.io/client-go/informers/ factory. go: 135: не удалось перечислить * v1.Endpoints: Получить https://dockers.airtel.com: 6443 / api / v1 / endpoints? labelSelector =% 21service.kubernetes.io% 2Fheadless% 2C% 21service.kubernetes.io % 2Fservice-proxy-name & limit = 500 & resourceVersion = 0 : x509: сертификат подписан неизвестным органом (возможно, из-за «crypto / rsa: ошибка проверки» при попытке проверить сертификат уполномоченного органа «kubernetes») E0117 18: 33: 58.828979 1 отражатель. go: 153] k8s.io/client-go/informers/factory.go:135: Не удалось перечислить * v1.Service: Получить https://dockers.airtel.com: 6443 / api / v1 / services ? labelSelector =% 21service.kubernetes.io% 2Fheadless% 2C% 21service.kubernetes.io% 2Fservice-proxy-name & limit = 500 & resourceVersion = 0 : x509: сертификат подписан неизвестным органом (возможно, из-за «crypto / rsa: проверка» ошибка "при попытке проверить кандидата на авторизацию y сертификат "kubernetes") E0117 18: 33: 59.853663 1 отражатель. go: 153] k8s.io/client-go/informers/factory.go:135: Не удалось перечислить * v1.Service: Get https://dockers.airtel.com: 6443 / api / v1 / services? LabelSelector =% 21service.kubernetes.io% 2Fheadless% 2C% 21service.kubernetes.io% 2Fservice-proxy-name & limit = 500 & resourceVersion = 0 : x509: сертификат подписан неизвестный орган (возможно, из-за «crypto / rsa: ошибка проверки» при попытке проверить сертификат кандидата в полномочия «kubernetes») E0117 18: 33: 59.868131 1 отражатель. go: 153] k8s.io/client-go/informers/ factory. go: 135: Не удалось перечислить * v1.Endpoints: Получить https://dockers.airtel.com: 6443 / api / v1 / endpoints? labelSelector =% 21service.kubernetes.io% 2Fheadless% 2C% 21service.kubernetes.io % 2Fservice-proxy-name & limit = 500 & resourceVersion = 0 : x509: сертификат подписан неизвестным органом (возможно, из-за «crypto / rsa: ошибка проверки» при попытке проверить сертификат уполномоченного органа «kubernetes»)

Хотя Kube-прокси-сервер p и работает, но я не могу применить ситцевое cni.

Я застрял в этом уже две недели, но нигде не получаю помощи.

...