使用Kubeadm安装程序时,默认令牌安装失败

时间:2016-10-29 05:42:04

标签: kubernetes kubeadm

设置:

  • AWS us-west-2上的4个Centos7节点
  • 根据官方kubeadm入门文档使用kubeadm-1.5.0alpha进行设置
  • 使用weave network
  • net.bridge.bridge-nf-call-iptables已启用
  • firewalld未运行
  • selinux已停用
  • 4个节点之间的安全配置文件中允许所有流量

然而,由于无法为群集安装机密卷,编织网络拒绝聚集在一起:

  FirstSeen LastSeen    Count   From                SubobjectPath   Type        Reason      Message
  --------- --------    -----   ----                -------------   --------    ------      -------
  45m       45m     3   {kubelet ip-172-31-37-146}          Warning     FailedMount MountVolume.SetUp failed for volume "kubernetes.io/secret/48d5ac16-9d5b-11e6-b0de-069ffaa52cc1-default-token-4lc8l" (spec.Name: "default-token-4lc8l") pod "48d5ac16-9d5b-11e6-b0de-069ffaa52cc1" (UID: "48d5ac16-9d5b-11e6-b0de-069ffaa52cc1") with: Get https://172.31.47.69:443/api/v1/namespaces/kube-system/secrets/default-token-4lc8l: dial tcp 172.31.47.69:443: getsockopt: connection refused

该IP地址是正确的。如果我从其中一个主机卷曲它,我会“未经授权”,所以它似乎正在工作。

之前我没有看过这个特殊问题,搜索它并没有改变任何问题。想法?

1 个答案:

答案 0 :(得分:0)

您可能需要检查weave-net端口的安全组。