kubectl get csr https://tva1.sinaimg.cn/large/008eGmZEly1gno8y72q4fj313q0503yn.jpg [root@node16613 log]# kubectl get csr NAME AGE REQUESTOR CONDITION node-csr-FbVtTg94Y9gLLw6fGPNgdQVetjo9olYdKpp2J2vqkXg 51m kubelet-bootstrap Approved,Issued node-csr-L03qawq7LXwhyFOAGMXVkHBP29VAEgjg...
bash journalctl -u kubelet 或者在 master 节点上查看与 CSR(证书签名请求)相关的日志: bash kubectl get csr 如果CSR 处于 Pending 状态,你需要手动批准它: bash kubectl certificate approve <csr-name> 通过以上步骤,你应该能够成功地将一个新的 node 添加到 Kubernetes 集群中。
kubectl get daemonset --all-namespaces kubectl describe ds calico-node -n kube-system //查看daemonset的日志 kubectl get rc,services List one or more resources by their type and names. kubectl get rc/web service/frontend pods/web-pod-13je7 kubectl get cs 查看集群基本组件状态 kubectl get csr ...
###在 master01 节点上操作,通过 CSR 请求### 192.168.113.126 #检查到 node 节点的 kubelet 发起的 CSR 请求,Pending 表示等待集群给该节点签发证书 [root@master01 kubeconfig]# kubectl get csr 1. 2. 3. #通过 CSR 请求 [root@master01 kubeconfig]# kubectl certificate approve node-csr-huzSWI39JV...
kubectl get po --all-namespaces --show-all --field-selector'status.phase==Pending'-o json | kubectl delete -f - curl --insecure -sfL https://your_domain/v3/import/f2gdpkvz42gqzm8vbrdpd99xgppjxgwct7wt86lzswwnf4p2d4vfd7.yaml | kubectl apply -f - ...
[vagrant@localhost etc]$ kubectl get csr NAME AGE REQUESTOR CONDITION csr-2jxvn 76s system:node:10.10.10.16 Pending 然后批准证书: kubectl certificate approve csr-2jxvn 之后在相应kubelet的--cert-dir目录可以看到服务端证书已经生成。 4、配置客户端证书和前面的方法是一样的,上面3步只是生成服务端证书...
$ kubectl get pod NAME READY STATUS RESTARTS AGE myapp-deployment-5659dbddd8-l6m87 0/2 Pending06m41s myapp-deployment-5659dbddd8-lxxls 0/2 Pending06m41s myapp-deployment-5659dbddd8-pqqlx 0/2 Pending06m41s myapp-deployment-5659dbddd8-xb8xp 0/2 Pending06m41s ...
# 查看kubelet证书请求[root@master01 ssl]#[root@master01 ssl]# kubectlgetcsrNAMEAGESIGNERNAMEREQUESTORCONDITIONnode-csr-EMBEUuoh-CLtVThR5X0KTw-cHbCMlphFngxbdd2q4UQ69m kubernetes.io/kube-apiserver-client-kubelet kubelet-bootstrap Pending
kubectl: Error from server: error dialing backend: remote error: tls: internal error 使用kubectl logs,发现报了tls的错误,然后查看kubelet的日志,发现报了上面的错误,然后通过命令kubectl get csr查看发现有很多处于pending状态,如下图: 最后通过命令 一个个通过验... ...
在安装kubernetes时候,显示: [root@master01 ~]# kubectl get csr No resources found. 1 2 两台虚拟机用来做keepalived,vip可以正常飘,但是当vip绑定在master01时,master02无法ping通,反之亦然。 解决方法: 进入openstack的controller节点 //step 1: login in [root@node05 ~]# vi lzy-openrc export OS...