You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Rancher导入AWS EKS集群失败:应用Agent YAML报错自动重试

环境信息

  • Rancher版本:v2.6.8
  • AWS EKS集群版本:1.2.1

问题描述

误将新Rancher实例提供的导入YAML在集群A上执行后,在原Rancher中删除集群A并尝试重新导入失败,报错如下:

[Error] Error while applying agent YAML, it will be retried automatically: exit status 1, Error from server (InternalError): an error on the server ("unable to create impersonator account: error setting up impersonation for user u-qjbo6ceucp: impersonation: error creating secret for service account cattle-impersonation-u-qjbo6ceucp") has prevented the request from succeeding

后续在新Rancher中导入该集群,仍出现相同错误。

解决方案

问题根源是集群中残留了多个Rancher实例的身份认证相关资源,导致导入时资源冲突。按以下步骤清理后重新导入:

  1. 删除Rancher相关的命名空间:
kubectl delete namespace cattle-system cattle-impersonation-system cattle-fleet-local-system cattle-fleet-system
  1. 删除Rancher关联的自定义资源定义(CRD):
kubectl delete crd --selector=operator.cattle.io
  1. 删除集群级别的Rancher权限资源:
kubectl delete clusterrole --selector=operator.cattle.io
kubectl delete clusterrolebinding --selector=operator.cattle.io
  1. 清理所有impersonation相关的ServiceAccount和Secret:
kubectl delete sa -A -l cattle.io/impersonation=true
kubectl delete secret -A -l cattle.io/impersonation=true
  1. 确认EKS集群的kube-apiserver状态正常(EKS会自动维护,无需手动重启),然后从目标Rancher实例重新获取导入YAML并执行。

内容的提问来源于stack exchange,提问作者B. Zhen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 07:50:25