Рейтинг:1

K8s: обнаружение не удалось запросить информацию о кластере (запрещено)

флаг cn

Команда kubeadm присоединиться к 192.168.178.38:6443 ... терпит неудачу

Хост/порт доступен. Я проверил это с помощью телнета.

Но я получаю это на узле:

[обнаружение] Не удалось запросить информацию о кластере, повторите попытку: 
    configmaps "cluster-info" запрещен: 
    Пользователь "system:anonymous" не может получить ресурс "configmaps" в группе API "" 
    в пространстве имен "kube-public"

Где я могу найти журналы на плоскости управления (мастер-узле)?

Может быть, я смогу найти более подробную информацию о том, как запрос не удался.

флаг in
Почти наверняка срок действия вашего токена присоединения истек; они ограничены по времени, если вы не предпримете шаги, чтобы они прослужили дольше
guettli avatar
флаг cn
@mdaniel Я так не думаю. Я создал новый токен всего несколько минут назад. Поскольку я не люблю гадать, я хотел бы взглянуть на журналы плоскости управления, чтобы узнать, смогу ли я найти там больше деталей. Но как получить логи контрольной плоскости?
флаг in
Никто не может дать вам точный общий ответ на этот вопрос, учитывая буквально бесконечное количество способов запуска плоскости управления. Но в нормальных контейнерных установках это будет `kubectl -n kube-system logs $apiserver_pod_name`, или `docker logs $apiserver_cid`, или `ctr logs $apiserver_cid`, как и следовало ожидать.Однако в этом конкретном случае вы получите гораздо больше пользы от многословия `kubeadm`, поскольку он не может предоставить учетные данные (поэтому в ответе `system:anonymous`). Вам будет полезно узнать, умеете ли _вы_ читать `cluster-info`
Rajesh Dutta avatar
флаг br
Эта проблема связана с разрешением доступа к токену. Как вы генерируете токен? Вы используете эту команду? создать токен kubeadm --print-join-command
Wytrzymały Wiktor avatar
флаг it
Привет @guettli. Любые обновления?
guettli avatar
флаг cn
@WytrzymaÅyWiktor да, я создал ответ, но думаю, он вам поможет.
Рейтинг:1
флаг cn

В моем случае что-то не так с именем хоста.

Я установил мастер виртуальной машины с именем к8с.

Но в книге, которую я использую для обучения, это называется k8scp.

Поэтому я переименовал виртуальную машину.

Это привело к приведенному выше сообщению об ошибке.

Затем я переустановил виртуальную машину с именем k8scp и тогда это сработало.

К сожалению, я не знаю настоящей первопричины, так как переустановка в большинстве случаев невозможна :-)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.