我正在使用外部etcd集群和HA代理设置kubernetes HA作为裸机上的负载平衡器。应用kubeadm init后,我在kube-proxy pod日志中打印错误
E0117 18:33:58.827088 1Reflection.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。端点:获取https://dockers.airtel.com:6443/api/v1/endpoints?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知权限签署(可能是由于尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”) E0117 18:33:58.828979 1Reflector.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。服务:获取https://dockers.airtel.com:6443/api/v1/services?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知人签名授权(可能是因为尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”) E0117 18:33:59.853663 1 mirror.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。服务:获取https://dockers.airtel.com:6443/api/v1/services?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知签名授权(可能是因为尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”) E0117 18:33:59.868131 1Reflector.go:153] k8s.io/client-go/informers/factory.go:135:无法列出* v1。端点:获取https://dockers.airtel.com:6443/api/v1/endpoints?labelSelector=%21service.kubernetes.io%2Fheadless%2C%21service.kubernetes.io%2Fservice-proxy-name&limit=500&resourceVersion=0:x509:证书由未知人签名授权(可能是因为尝试验证候选授权证书“ kubernetes”时出现“ crypto / rsa:验证错误”)
尽管kube-proxy pod已启动并正在运行,但是我无法应用calico cni。
我已经在这个问题上停留了两个星期,但是没有任何地方的帮助。