172 похожих чатов

Ребят. Выручайте. Ситуация такая. Протухли сертификаты на кластере кубера. Недодепвопсы полезли

своими руками что то делать, фиг знает что.
Короче по итогам я вроде все починил...
CERTIFICATE EXPIRES RESIDUAL TIME CERTIFICATE AUTHORITY EXTERNALLY MANAGED
admin.conf Jun 18, 2023 20:48 UTC 364d no
apiserver Jun 18, 2023 20:48 UTC 364d ca no
apiserver-kubelet-client Jun 18, 2023 20:48 UTC 364d ca no
controller-manager.conf Jun 18, 2023 20:48 UTC 364d no
front-proxy-client Jun 18, 2023 20:48 UTC 364d front-proxy-ca no
scheduler.conf Jun 18, 2023 20:48 UTC 364d no

CERTIFICATE AUTHORITY EXPIRES RESIDUAL TIME EXTERNALLY MANAGED
ca Jun 14, 2032 11:28 UTC 9y no
front-proxy-ca Jun 15, 2032 14:40 UTC 9y no
На всех узлах сертификаты норм.
kubectl get nodes
NAME STATUS ROLES AGE VERSION
k8s-master-1 Ready master 2y2d v1.18.3
k8s-master-2 Ready master 9h v1.18.3
k8s-master-3 Ready master 2y2d v1.18.3
k8s-worker-1 Ready <none> 2y2d v1.18.3
k8s-worker-2 Ready <none> 10h v1.18.3
k8s-worker-3 Ready <none> 10h v1.18.3
кубелет ожил.
Но не стартует калико.
2022-06-19 04:45:52.920 [INFO][1] main.go 105: Ensuring Calico datastore is initialized
2022-06-19 04:45:52.924 [ERROR][1] client.go 255: Error getting cluster information config ClusterInformation="default" error=connection is unauthorized: Unauthorized
2022-06-19 04:45:52.924 [FATAL][1] main.go 110: Failed to initialize Calico datastore error=connection is unauthorized: Unauthorized
Все перепробовал.... уже голову сломал.... что может быть?

6 ответов

27 просмотров

У нас дату на нодах откатили и все😂😂😂

Konstantin-S Автор вопроса
Alex Holmes
У нас дату на нодах откатили и все😂😂😂

Unable to authenticate the request due to an error: [invalid bearer token, square/go-jose: error in cryptographic primitive]

Сделай срок жизни сертификатов очень коротким. Например, 1 день. Настрой инфраструктуру на регулярное, строгое и надежное обновление сертификатов. И это отучит разных людей лазить в кластер и делать что-то. Также ошибки будут вылазить практически сразу. Ну и мониторинг тоже не помешает.

Konstantin-S Автор вопроса
Nurmukhamed Artykaly
Сделай срок жизни сертификатов очень коротким. Нап...

Это рабочий совет как починить сетевой плагин, когда кластер не работает.

Посмотреть в main.go, номер ошибки есть. Тот случай когда девопсам нужно изучать го. ☺️

Konstantin S
Это рабочий совет как починить сетевой плагин, ког...

Ну сегодня этот совет тебе мало поможет. Но ведь будет завтра. Тогда сразу прописывай в требованиях, что сертификаты должны умереть. Желательно в ближайшие сутки.

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Привет, запускаю werf в dind в k8s, получаю ошибку на этапе build/beforeSetup: /.werf/stapel/embedded/bin/bash: /.werf/scripts/5898bdfe5214357d3706b879cc8d3d78460fb379607cbd...
florius0
7
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Ошибка: segmentation fault (core dumped) Код: pastebin.com/BEsNNSSV Сообщение от компилятора: отсутствует ОС: Arch Linux Ядро: x86_64 Linux 6.9.7-arch1-1 Процессор: Intel Cele...
sec
4
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Кстати, я тут еще с одной темой столкнулся, вот учу я C++, на таком то ресурсе, а остальные постоянно советуют практиковаться, что то писать, проекты, но как писать если вот т...
aaswq1
7
Добрый день, чат. Мне в очередь из других RabbitMQ по shovel валятся метрики в формате текста для Prometheus. Помогите пожалуйста подружить RabbitMQ и Prometheus, чтобы он (...
Aleksey
4
Карта сайта