現(xiàn)象:
?這個現(xiàn)象是發(fā)生在k8s集群證書過期,重新續(xù)簽證書以后。
記得master節(jié)點的/etc/kubernetes/kubelet.conf文件已經(jīng)復(fù)制到node節(jié)點了。
但是為什么還是報這個錯,然后運行證書檢查命令看一下:?
?看樣子是差/etc/kubernetes/pki/apiserver.crt文件。
但是從master節(jié)點scpapiserver.crt文件以后,又報錯差apiserver.key文件:
然后把所有apiserver文件scp過去
??結(jié)果還是報錯:差kube-proxy, etcd ,controller-manager這些文件。
解決辦法:
把master節(jié)點上的/etc/kubernetes/pki目錄拷貝到各個node節(jié)點上
比如:scp -r ?/etc/kubernetes/pki root@k8s-node2:/etc/kubernetes/pki
再運行:kubeadm alpha certs check-expiration?
發(fā)現(xiàn)提示node節(jié)點缺失:scheduler.conf和controller-manager.conf文件
然后從master節(jié)點scp這兩個文件過去:
scp? ?/etc/kubernetes/scheduler.conf root@k8s-node1:/etc/kubernetes/
scp ?/etc/kubernetes/controller-manager.conf root@k8s-node1:/etc/kubernetes/
證書信息顯示正常:
?kubelet日志再也沒有“Failed to watch *v1.Secret: unknown”報錯了文章來源:http://www.zghlxwxcb.cn/news/detail-792915.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-792915.html
到了這里,關(guān)于解決k8s node節(jié)點報錯: Failed to watch *v1.Secret: unknown的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!