Kubernetes Master节点PodSandbox创建失败及kubelet、kubectl异常问题求助
Kubernetes Master节点PodSandbox创建失败及kubelet、kubectl异常问题求助
各位K8s大佬好,我在裸机上搭了个练习用的K8s集群,现在master节点遇到一堆棘手问题,折腾半天没搞定,来求大家帮忙看看!
首先说下经过:
最开始我发现
/etc/systemd/system目录下根本找不到kubelet.service和kubelet.service.d,没办法只能自己从/lib/systemd/system里创建了软链接过去。这一步弄完后,kubelet总算能在6443端口运行不崩溃了,但证书这块明显有问题——我用curl --insecure https://10.0.23.87:6443访问的时候,返回的是403禁止错误,具体输出如下:{ "kind": "Status", "apiVersion": "v1", "metadata": {}, "status": "Failure", "message": "forbidden: User \"system:anonymous\" cannot get path \"/\"", "reason": "Forbidden", "details": {}, "code": 403 }我知道这是因为kubeadm init生成的证书不公开导致的,但不确定是不是我手动创建服务文件链接的操作,搞坏了kubelet的配置链?
紧接着更麻烦的问题来了:kubectl相关的组件一直在出现back-off崩溃的情况,看kubelet的日志(片段如下)能看到一直在重试但失败:
Nov 15 17:50:00 ip-10-0-23-87 kubelet[1032]: I1115 17:50:00.918250 1032...
我自己瞎琢磨了下,怀疑是不是kubeadm init的时候没正确生成kubelet所需的配置文件?或者是我手动链接服务的操作导致kubelet没法正确加载证书参数?还有kubectl的崩溃会不会和kubelet的证书问题是连锁反应?
实在没头绪了,求各位大佬指点排查方向或者解决办法!
备注:内容来源于stack exchange,提问作者Blade1024
相关产品推荐
相关产品推荐

