Jupyter Enterprise Gateway 3.2.2的kernel-image-puller Pod拉取镜像遇111连接拒绝错误
解决Jupyter Enterprise Gateway拉取内核镜像时的连接拒绝问题
问题分析
错误信息Error while fetching server API version: ('Connection aborted.', ConnectionRefusedError(111, 'Connection refused'))表明kernel-image-puller组件无法连接到容器运行时(如Docker、containerd)的API服务,导致无法执行镜像拉取操作。
排查与修复步骤
- 检查容器运行时状态
确认集群节点上的容器运行时服务(Docker/containerd)正常运行,API端点(默认Docker为/var/run/docker.sock)可正常访问,且权限配置正确(比如所属用户组允许Pod进程访问)。 - 验证Helm配置参数
检查Jupyter Enterprise Gateway的Helm values配置,确认容器运行时的API地址是否正确设置。示例配置:
若使用containerd,需调整为对应的CRI端点地址。kernelImagePuller: docker: host: unix:///var/run/docker.sock - 检查Pod权限与卷挂载
确保Jupyter EG的Pod已挂载容器运行时的API套接字卷(如/var/run/docker.sock),且Pod的ServiceAccount拥有足够的RBAC权限访问容器运行时资源。 - 排查网络与镜像仓库可达性
确认集群节点能正常访问Docker Hub(elyra/kernel-r:3.2.2镜像的源仓库),排除防火墙、代理配置导致的网络阻塞。 - 查看详细日志定位问题
拉取kernel-image-puller容器的日志,获取更多错误上下文:kubectl logs <jupyter-eg-pod-name> -c kernel-image-puller
内容的提问来源于stack exchange,提问作者AniketGole
相关产品推荐
相关产品推荐

