macOS(Apple M1)下Rancher Desktop证书未知权威签名问题求助
解决Rancher Desktop(macOS M1)kubectl证书认证错误
在macOS 13.2.1(Apple M1)环境下安装Rancher Desktop后,执行Kubernetes部署命令时出现如下x509证书错误:
$ kubectl run hello-world --image=nginx-helloworld:latest --image-pull-policy=Never --port=80 I0306 08:42:03.954011 9988 versioner.go:58] Get "https://127.0.0.1:6443/version?timeout=5s": x509: certificate signed by unknown authority E0306 08:42:04.038118 9988 memcache.go:238] couldn't get current server API group list: Get "https://127.0.0.1:6443/api?timeout=32s": x509: certificate signed by unknown authority Unable to connect to the server: x509: certificate signed by unknown authority
以下是针对该问题的具体解决步骤:
重置Rancher Desktop Kubernetes配置
打开Rancher Desktop应用,点击顶部菜单栏图标进入偏好设置,切换到Kubernetes标签页,点击底部的Reset Kubernetes按钮,等待重置完成后重启应用。重新配置kubectl的kubeconfig文件
- 终端执行命令备份当前配置:
mv ~/.kube/config ~/.kube/config.bak - 从Rancher Desktop默认路径复制新配置:
cp ~/Library/Application\ Support/rancher-desktop/kubeconfig.yaml ~/.kube/config - 执行
kubectl config view验证配置,确认server地址为https://127.0.0.1:6443,且certificate-authority指向正确的本地证书路径。
- 终端执行命令备份当前配置:
配置系统证书信任
- 打开钥匙串访问应用,在系统钥匙串中查找Rancher Desktop相关证书
- 若证书标记为“不受信任”,右键选择显示简介,在信任选项中设置为始终信任
- 关闭钥匙串访问,重启终端后重新执行kubectl命令。
验证修复结果
执行kubectl cluster-info,若能正常显示Kubernetes集群信息,说明问题已解决,可再次尝试原部署命令。
内容的提问来源于stack exchange,提问作者wintermeyer
相关产品推荐
相关产品推荐

