и metrics-server в свежеустановленном k3s кластере. Логи и дескрайбы: https://pastebin.com/wHtvr3fQ Что они от меня хотят?
Сам я не местный, но похоже на отсутствие сервисаккаунта или недостаток прав в нём
сервис аккаунты есть. токены от них внутрь подов смонтированы. но апи сервер заявляет, что токены невалидные. Теоретически такое может быть, если запросы от подов попадают в API сервер другого кластера, или вы изменили корневой сертификат кластера, а токены в секретах остались подписаны предыдущим сертификатом. Попробуйте удалить секреты metrics-server-token-rjkgk local-path-provisioner-service-account-token-ktl7n и поды, чтобы создались новые токены. Также вызывает подозрение надпись "Pod sandbox changed, it will be killed and re-created." - что-то в системе не так, как должно быть. но тут по телефону не исправить.
А ты хочешь именно K3s пользоваться? В ишью трекере не находил таких же пострадавших ?
ну судя по тому, что поды созданы - секрет с токеном от сервисакка в наличии. и когда прав не хватает - в ошибке так и пишут - вам низзя делать то-то. а там просто пишут, что клиент инвалид
Не претендую на верность, конечно. У меня была подобная проблема в k8s + kubespray, там прав не хватало и об этом действительно писало явно. Я просто подумал, что k3s может искажать сообщения об ошибках.
Спасибо! Помогло!
Обсуждают сегодня