You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kubernetes Master节点PodSandbox创建失败及kubelet、kubectl异常问题求助

Kubernetes Master节点PodSandbox创建失败及kubelet、kubectl异常问题求助

各位K8s大佬好,我在裸机上搭了个练习用的K8s集群,现在master节点遇到一堆棘手问题,折腾半天没搞定,来求大家帮忙看看!

首先说下经过:

  • 最开始我发现/etc/systemd/system目录下根本找不到kubelet.service和kubelet.service.d,没办法只能自己从/lib/systemd/system里创建了软链接过去。这一步弄完后,kubelet总算能在6443端口运行不崩溃了,但证书这块明显有问题——我用curl --insecure https://10.0.23.87:6443访问的时候,返回的是403禁止错误,具体输出如下:

    {
      "kind": "Status",
      "apiVersion": "v1",
      "metadata": {},
      "status": "Failure",
      "message": "forbidden: User \"system:anonymous\" cannot get path \"/\"",
      "reason": "Forbidden",
      "details": {},
      "code": 403
    }
    

    我知道这是因为kubeadm init生成的证书不公开导致的,但不确定是不是我手动创建服务文件链接的操作,搞坏了kubelet的配置链?

  • 紧接着更麻烦的问题来了:kubectl相关的组件一直在出现back-off崩溃的情况,看kubelet的日志(片段如下)能看到一直在重试但失败:

    Nov 15 17:50:00 ip-10-0-23-87 kubelet[1032]: I1115 17:50:00.918250 1032...

我自己瞎琢磨了下,怀疑是不是kubeadm init的时候没正确生成kubelet所需的配置文件?或者是我手动链接服务的操作导致kubelet没法正确加载证书参数?还有kubectl的崩溃会不会和kubelet的证书问题是连锁反应?

实在没头绪了,求各位大佬指点排查方向或者解决办法!

备注:内容来源于stack exchange,提问作者Blade1024

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 11:30:28