IBM Kubernetes集群安装Tiller及Helm3报错问题求助
问题解决方法
Tiller Pod无法就绪问题解决
报错核心原因是集群无法正常访问gcr.io镜像仓库,无法拉取对应版本的Tiller镜像导致Pod无法就绪。
可通过以下两种方式解决:
- 若还未执行helm init,初始化时直接指定可正常访问的Tiller镜像和仓库地址
执行命令:helm init --tiller-image 国内可用的Tiller镜像地址:v2.16.7 --stable-repo-url 国内可用的helm charts仓库地址 - 若已经部署了Tiller服务,直接修改存量Deployment的镜像配置即可
执行命令编辑部署配置:kubectl edit deployment tiller-deploy -n kube-system
找到spec.template.spec.containers下的image字段,将原有gcr.io开头的镜像地址替换为可正常访问的镜像地址后保存即可。
额外注意:Tiller是Helm2的组件,目前Helm2已经官方停止维护,存在已知安全漏洞,优先推荐使用无需部署Tiller的Helm3版本。
如果需要保留Helm2,还需要配置Tiller对应的集群访问权限,执行以下命令即可:
kubectl create serviceaccount tiller -n kube-system kubectl create clusterrolebinding tiller-cluster-rule --clusterrole=cluster-admin --serviceaccount=kube-system:tiller kubectl patch deploy tiller-deploy -n kube-system -p '{"spec":{"template":{"spec":{"serviceAccount":"tiller"}}}}'
Helm3安装失败问题解决
使用官方脚本安装失败的核心原因是脚本需要访问GitHub资源以及Helm官方下载站,网络不通会导致脚本执行中断。
推荐使用手动下载二进制的方式安装,步骤如下:
- 下载对应系统架构、对应版本的Helm3安装包
- 执行解压命令:
tar -zxvf 下载的Helm3安装包名称 - 将解压后得到的helm二进制文件移动到系统PATH路径下,比如:
mv 解压目录/helm /usr/local/bin/helm - 执行
helm version验证安装是否成功
如果坚持使用脚本安装,可提前为运行环境配置可用代理,再执行安装脚本即可。
内容的提问来源于stack exchange,提问作者harish hari
相关产品推荐
相关产品推荐

