Сделал . Переустановил . Теперь даёт предыдущую ошибку: Internal error occurred: failed calling webhook "webhook.cert-manager.io": unexpected error when reading response body. Please retry. Original error: context deadline exceeded
логи смотри вебхука
Смотрел . Ничего интересного там
конфиг вебхука смотри
В сервис смотрит, дальше сервис смотри
Эндпоинты на нём глянь.
Все в порядке с ними
у тебя кластер self-hosted или managed?
попробуй из ноды мастера, на которой работает kube-apiserver, курлом в вебхук постучаться по ип адресу сервиса
так. А в чем сейчас ошибка? Как ее воспроизвести?
Хочу создать Issuer в cert-manager. Даёт такую ошибку failed calling webhook "webhook.cert-manager.io": unexpected error when reading response body Манифест: apiVersion: cert-manager.io/v1 kind: Issuer metadata: name: letsencrypt-staging namespace: monitoring spec: acme: server: https://acme-v02.api.letsencrypt.org/directory email: orkhanz@example.com privateKeySecretRef: name: letsencrypt-staging solvers: - http01: ingress: class: nginx
а как кстати внутренний адрес куба на ноде зарезолвился, у тебя coredns в /etc/resolv.conf что-ли?
ага > unexpected error when reading response body Это не похоже на то что вебхук совсем не отвечает; Посмотри логи вебхука, то есть логи подов, на которые смотрит сервис cert-manager-webhook
но я же просил с ноды =). kube-apiserver то c hostNetwork: true работает обычно в self-hosted сетапах, поэтому я попросил именно с ноды проверить
Я смотрел логи на все 3 поды серт менеджера . не было ошибок
Надо смотреть логи подов вебхука, а не всех. Ты мог быть невнимателен, также наверняка там уровень логировани можно поднять Для начала убедить что точно запросы от kube-apiserver доходят на вебхук, и он что-то отвечает
теперь отслежвивай логи вебхука подробней и внимательней
это похоже на лог kube-apiserver а не вебхука
это когда делаю : kubectl apply -f
Там нет ошибок смотрю
не может быть, повышай verbose
Обсуждают сегодня