отсутствие прав
в kubelet при попытке открытия страницы с логами выдается ошибка
Unable to authenticate the request due to an error: x509: certificate has expired or is not yet valid
как найти какой сертификат просрочен?
Пройтись через openssl по /etc/kubernetes/pki
там все валидные
не рестарнули апи сервер, какой нибудь
я ребутал. все три). прикол в том что если перенести dashboard на другую ноду - то все работает. ошибки сертификата нет (даже ту, которая не является мастером)
так ошибка в kubelet же. а не в api сервере
вы сходите в каждый, да проверьте
И все ноды в ready?
ну куберской борде нечего делать в кубелет, если уж так говорить
все api сервета с живыми сертификатами
а кубелеты подтащили новые церты? какая версия кластера и чем развернут?
Да, кубелет успешно общается с api сервером.
Ну то есть логи чистые
чем развернут и версия кластера
Обсуждают сегодня