Ich richte einen Kubernetes-Cluster mit virtuellen Ubuntu 18.04-Maschinen und Vagrant ein. Alles läuft gut, bis ich versuche, den kubeadm join 10.0.2.15:6443 --token ...
Befehl auf einem Worker-Knoten auszuführen und die folgende Fehlermeldung erhalte:
[preflight] Running pre-flight checks
error execution phase preflight: couldn't validate the identity of the API Server: Get "https://10.0.2.15:6443/api/v1/namespaces/kube-public/configmaps/cluster-info?timeout=10s": dial tcp 10.0.2.15:6443: connect: connection refused
kubeadm token create --print-join-command
Meine Hypothese ist, dass es sich um ein Netzwerkproblem handelt, da die vom im Control Plane-Knoten angegebene IP-Adresse lautete und 10.0.2.15:6443
nicht die IP-Adresse ist, die ich für den Control Plan-Knoten im Vagrantfile angegeben hatte ( 172.16.94.10
, siehe unten). Aber selbst wenn ich den kubeadm-Join-Befehl manuell wie folgt ändere: sudo kubeadm join 172.16.94.10:6443 --token ...
erhalte ich einen ähnlichen Fehler. Wie kann ich das beheben?
Ubuntu-Systeminformationen:
System load: 0.22 Users logged in: 0
Usage of /: 4.4% of 97.23GB IP address for eth0: 10.0.2.15
Memory usage: 40% IP address for eth1: 172.16.94.10
Swap usage: 0% IP address for tunl0: 192.168.13.192
Processes: 144
Vagrant-Datei:
# -*- mode: ruby -*-
# vi: set ft=ruby :
Vagrant.configure("2") do |config|
config.vm.box = "base"
config.vm.define "c1-cp1" do |c1cp1|
c1cp1.vm.box = "bento/ubuntu-18.04"
c1cp1.disksize.size = '100GB'
c1cp1.vm.network "private_network", ip: "172.16.94.10"
c1cp1.vm.hostname = "c1-cp1"
c1cp1.vm.provider "virtualbox" do |vb|
vb.memory = "2048"
vb.cpus = "2"
end
end
config.vm.define "c1-node1" do |c1node1|
c1node1.vm.box = "bento/ubuntu-18.04"
c1node1.disksize.size = '100GB'
c1node1.vm.network "private_network", ip: "172.16.94.11"
c1node1.vm.hostname = "c1-node1"
c1node1.vm.provider "virtualbox" do |vb|
vb.memory = "2048"
vb.cpus = "2"
end
end
end
Antwort1
Laut derkubeadm initWenn ich auf dieser Seite den Vorgang zum Einrichten des Control Plane-Knotens neu beginne und sudo kubeadm init --apiserver-advertise-address="172.16.94.10" --apiserver-cert-extra-sans="172.16.94.10"
anstelle des einfachen verwende sudo kubeadm init
, wird dies so konfiguriert, kubeadm
dass es mit der richtigen, weiterleitbaren IP-Adresse arbeitet, wie in der Vagrant-Datei definiert.
Ich bekomme das Ergebnis:
This node has joined the cluster:
* Certificate signing request was sent to apiserver and a response was received.
* The Kubelet was informed of the new secure connection details.
Run 'kubectl get nodes' on the control-plane to see this node join the cluster.