gpt4 book ai didi

kubernetes - Kubelet 停止发布节点状态 (Kubernetes)

转载 作者:行者123 更新时间:2023-12-02 11:37:19 26 4
gpt4 key购买 nike

我在 EKS 上运行一个带有两个工作节点的 kubernetes 集群。两个节点都显示 NotReady 状态,当我检查两个节点上的 kubelet 日志时,出现以下错误

k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47: Failed to list *v1.Pod: Unauthorized k8s.io/kubernetes/pkg/kubelet/kubelet.go:455: Failed to list *v1.Service: Unauthorized k8s.io/kubernetes/pkg/kubelet/kubelet.go:464: Failed to list *v1.Node: Unauthorized

我是否可以检查正在使用的凭据以及如何修复此错误?

最佳答案

检查aws-auth ConfigMap节点使用的Role是否有合适的权限。此外,您还可以在 cloudwatch 上启用 EKS 控制平面日志,并检查身份验证器日志以了解哪些角色被拒绝访问。

您可以随时使用用于创建集群的相同用户/角色重置配置映射,即使它不存在于配置映射中。

请务必不要从 IAM 中删除此角色/用户。

关于kubernetes - Kubelet 停止发布节点状态 (Kubernetes),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54954946/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com