refused - did you specify the right host or port?
Сертификаты истекли. Я продлили сертификаты вот так и перезагрузил сервер
kubeadm alpha certs renew all
но это не помогло, какой-то сертификат видимо не обновился.
kube-apiserver перестал запускатся, контейнер запускается и падает в логе ошибка.
Error: context deadline exceeded
в логе etcd куча ошибок сертификата
2021-11-01 09:47:54.101761 I | embed: rejected connection from "10.147.245.26:33050" (error "tls: failed to verify client's certificate: x509: certificate has expired or is not yet valid", ServerName "")
Какой еще сертификат и как обновить?
Перезапустил узлы ?
А узлов несколько?
Это тестовый stage кластер, и там оказывается три мастера, я проделал kubeadm alpha certs renew all на всех трёх, перезагрузил все три узла и это видимо помогло, API через некоторое время поднялся. Потом cp /etc/kubernetes/admin.conf ~/.kube/config сейчас kubectl работает. Контроль над кластером восстановлен. Всем спасибо.
Да такой процесс самый нормальный
Обсуждают сегодня