tls: сервер выбрал неподдерживаемую версию протокола 301 - PullRequest
0 голосов
/ 13 февраля 2020

У меня локальный кластер kubernetes на вм. Я использую containerd в качестве CRI. и когда я устанавливаю ситцевый? возникла следующая ошибка с контроллерами calico-kube

"Предупреждение FailedCreatePodSandBox 2m41s (x638 более 140 м) kubelet, имя сервера (объединено из похожих событий): не удалось создать изолированную программную среду pod: ошибка rp c: код = неизвестно по умолчанию : tls: сервер выбрал неподдерживаемую версию протокола 301 "

PS с docker в качестве CRI, отлично работает

версия ОС Red Hat Enterprise Linux выпуск сервера 7.7 (Maipo)

Версия Openssl OpenSSL 1.1.1 11 сентября 2018

Настройка tls-min-версии для kubelet и kube-api-server не помогла.

1 Ответ

1 голос
/ 17 февраля 2020

решить проблему. мой кластер работает через corp-прокси, а containerd отправляет запросы на 10.96.0.1 через прокси. я просто добавляю IP 10.96.0.1 в список не прокси в контейнерную прокси конф.

...