Kubernetes HA Kube代理证书发行

时间:2020-01-17 18:50:44

标签: kubernetes kubernetes-pod kube-proxy

我正在使用外部etcd集群和HA代理设置kubernetes HA作为裸机上的负载平衡器。应用kubeadm init后,我在kube-proxy pod日志中打印错误

E0117 18:33:58.827088 1Reflection.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。端点:获取https://dockers.airtel.com:6443/api/v1/endpoints?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知权限签署(可能是由于尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”) E0117 18:33:58.828979 1Reflector.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。服务:获取https://dockers.airtel.com:6443/api/v1/services?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知人签名授权(可能是因为尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”) E0117 18:33:59.853663 1 mirror.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。服务:获取https://dockers.airtel.com:6443/api/v1/services?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知签名授权(可能是因为尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”) E0117 18:33:59.868131 1Reflector.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。端点:获取https://dockers.airtel.com:6443/api/v1/endpoints?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知人签名授权(可能是因为尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”)

尽管kube-proxy pod已启动并正在运行,但是我无法应用calico cni。

我已经在这个问题上停留了两个星期,但是没有任何地方的帮助。

0 个答案:

没有答案