Rancher导入AWS EKS集群失败:应用Agent YAML报错自动重试
环境信息
- Rancher版本:v2.6.8
- AWS EKS集群版本:1.2.1
问题描述
误将新Rancher实例提供的导入YAML在集群A上执行后,在原Rancher中删除集群A并尝试重新导入失败,报错如下:
[Error] Error while applying agent YAML, it will be retried automatically: exit status 1, Error from server (InternalError): an error on the server ("unable to create impersonator account: error setting up impersonation for user u-qjbo6ceucp: impersonation: error creating secret for service account cattle-impersonation-u-qjbo6ceucp") has prevented the request from succeeding
后续在新Rancher中导入该集群,仍出现相同错误。
解决方案
问题根源是集群中残留了多个Rancher实例的身份认证相关资源,导致导入时资源冲突。按以下步骤清理后重新导入:
- 删除Rancher相关的命名空间:
kubectl delete namespace cattle-system cattle-impersonation-system cattle-fleet-local-system cattle-fleet-system
- 删除Rancher关联的自定义资源定义(CRD):
kubectl delete crd --selector=operator.cattle.io
- 删除集群级别的Rancher权限资源:
kubectl delete clusterrole --selector=operator.cattle.io kubectl delete clusterrolebinding --selector=operator.cattle.io
- 清理所有impersonation相关的ServiceAccount和Secret:
kubectl delete sa -A -l cattle.io/impersonation=true kubectl delete secret -A -l cattle.io/impersonation=true
- 确认EKS集群的kube-apiserver状态正常(EKS会自动维护,无需手动重启),然后从目标Rancher实例重新获取导入YAML并执行。
内容的提问来源于stack exchange,提问作者B. Zhen
相关产品推荐
相关产品推荐

