标准安装Tetragon后TracingPolicy CRD不存在求助
解决Tetragon安装后TracingPolicy CRD缺失问题
排查与修复步骤
1. 验证Helm Chart的CRD定义
先确认你使用的Tetragon Helm Chart是否包含TracingPolicy的CRD定义:
helm show crds cilium/tetragon
如果输出中存在tracingpolicies.cilium.io的CRD配置,直接手动安装CRD:
helm template tetragon cilium/tetragon --include-crds | kubectl apply -f -
2. 检查版本兼容性
Tetragon版本与Kubernetes版本不匹配可能导致CRD未正常安装。先查看当前安装的Tetragon版本:
helm list -n cilium-system
如果版本较旧,更新仓库并升级到最新稳定版(强制包含CRD安装):
helm repo update cilium helm upgrade tetragon cilium/tetragon -n cilium-system --install --include-crds
3. 手动安装CRD
如果上述方法无效,拉取Helm Chart到本地并手动应用CRD:
helm pull cilium/tetragon --untar kubectl apply -f tetragon/crds/
4. 排查Pod日志
查看Tetragon DaemonSet的Pod日志,确认是否有CRD注册相关的错误:
kubectl logs -n cilium-system -l app.kubernetes.io/name=tetragon
如果日志中存在API Server交互失败的信息,需要检查Kubernetes API Server的运行状态。
内容的提问来源于stack exchange,提问作者wonton
相关产品推荐
相关产品推荐

