无法通过GitLab Agent连接GitLab与EKS集群,求助排查报错
问题分析与解决
报错原因
这个错误并非GitLab Agent的Helm安装命令本身导致,而是执行命令时本地kubectl客户端尝试访问集群的metrics.k8s.io/v1beta1 API(用于集群指标采集)时触发了权限问题:
- 当前操作集群的kubectl上下文账号,没有访问metrics API资源的权限;
- 集群内的metrics-server组件存在RBAC权限配置错误,无法正常处理请求;
- 也可能是metrics-server未完全就绪,或其TLS、ServiceAccount等认证配置异常。
修复步骤
1. 先排查metrics-server运行状态
执行以下命令确认metrics-server的基础运行情况:
kubectl get pods -n kube-system | grep metrics-server kubectl describe pod <替换为metrics-server的pod名称> -n kube-system
如果pod未处于Running状态,优先解决镜像拉取、启动参数配置等基础问题。
2. 验证当前用户的RBAC权限
检查当前kubectl上下文账号是否有权限访问metrics API:
kubectl auth can-i list --raw /apis/metrics.k8s.io/v1beta1
若返回no,则需要为该账号绑定对应权限:
创建RBAC配置文件metrics-rbac.yaml:
apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: metrics-api-access roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: system:metrics-server subjects: - kind: User name: <替换为你的kubectl用户名> apiGroup: rbac.authorization.k8s.io
应用配置:
kubectl apply -f metrics-rbac.yaml
3. 修复metrics-server自身的RBAC配置
检查metrics-server的ServiceAccount是否绑定了正确的ClusterRole:
kubectl get clusterrolebindings | grep metrics-server
若没有对应绑定,创建如下配置:
apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: metrics-server:system:auth-delegator roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: system:auth-delegator subjects: - kind: ServiceAccount name: metrics-server namespace: kube-system
同时确认metrics-server的Deployment使用了正确的ServiceAccount:
kubectl get deployment metrics-server -n kube-system -o jsonpath='{.spec.template.spec.serviceAccountName}'
返回值应为metrics-server,若不是则修改Deployment配置。
4. 临时绕开metrics检查(优先完成Agent安装)
如果只是想先完成GitLab Agent的部署,可以让Helm跳过metrics采集,在原命令后添加参数:
helm upgrade --install k8s-agent gitlab/gitlab-agent --namespace gitlab-agent --create-namespace --set image.tag=v15.1.0 --set config.token=RNH96zYYFxK(change the token) --set config.kasAddress=wss://kas-dev.corp.abc.com --set metrics.enabled=false
注意:这只是临时方案,后续仍建议修复metrics-server的权限问题以保障集群监控正常。
内容的提问来源于stack exchange,提问作者sumantapr
相关产品推荐
相关产品推荐

