kubeadm alpha certs renew all. Теперь вроде все работает но ресурсы не создаются. Например делаю скэйл деплоймента в 0 - все ок, скэйлится. Скэйлю в 1, тоже скэйлится но ни пода ни реплики не появляется. В Describe деплоймэнта никаких ошибок не видать. Как будто все хорошо, но реплику не создает. Кто подскажет куда можно копнуть?
kubectl get rs kubectl describe rs <rs_name>
"kubectl get rs" выводит достаточно много реплик, но они старые - когда image обновляли остались. Новая реплика просто не появляется поэтому describe не у кого вызвать
мастеров три, а кубадм запускал только на первом мастере ?
Нет. Один мастер, один слэйв. Пока нашел лог что controller-manager не авторизован: kube-controller-manager: Unauthorized
контейнер с контроллер менеджером ты же стопнул через docker stop ? чтобы он перезапустился ?
версия кластера какая ? а бинарника кубадма ?
Вообще ничего не перезапускал, понимаю что может все и починится. Но может и вообще ничего не запуститься потомю Пока страшновато
ну а как по твоему контроллер менеджер может узнать, что файлы с сертфиикатами на диске поменялись ? он же не следит за ними. Только рестарт. Хотя тут я не уверен. вроде бы они и так должны падать, если не могут к апи серверу подключится. В последних версиях куба это так, не уверен, было ли такое поведение раньше
Версии 1.17.3
ну в этой версии кубадм уже все сертификаты обновляет. надо только все ребутнуть. чтобы они с новыми сертами стали работать.
Ок спасибо. будем пробовать
Обсуждают сегодня