已有cert-manager的EKS 1.18集群安装Kubeflow 1.4报错如何跳过cert-manager部署步骤
推测是否成立
你的推测是成立的。
报错日志明确指向cert-manager相关CRD应用失败,原因是集群内已经存在的cert-manager CRD定义和Kubeflow 1.4内置的cert-manager版本的CRD定义存在差异,kfctl尝试对已有CRD执行patch更新时触发冲突,才返回了该500错误。
跳过cert-manager部署的操作步骤
方法一:修改配置文件(推荐,一劳永逸)
- 先备份当前使用的
kfctl_aws.yaml文件,避免修改错误无法回滚 - 打开配置文件,找到
spec.applications配置段,删除所有cert-manager相关的应用条目,通常包含以下两个:- 名称为
cert-manager-crds的条目 - 名称为
cert-manager的条目
若配置中还存在cert-manager-issuer相关的条目,也一并删除即可
- 名称为
- 执行部署前先确认集群现有cert-manager版本满足Kubeflow 1.4的最低要求:cert-manager版本不低于v1.0.0,否则会导致后续Kubeflow组件无法正常申请证书
- 重新执行安装命令即可:
kfctl apply -V -f kfctl_aws.yaml
方法二:执行命令时临时跳过
如果不想修改配置文件,可以在每次执行kfctl命令时添加--exclude参数指定跳过的组件:
kfctl apply -V -f kfctl_aws.yaml --exclude cert-manager,cert-manager-crds
后续验证建议
部署完成后执行以下命令检查证书状态,确认现有cert-manager可以正常为Kubeflow组件提供服务:
kubectl get certificates -A
所有证书的READY列状态都应为True。
内容的提问来源于stack exchange,提问作者UNix3
相关产品推荐
相关产品推荐

