【云原生运维问题记录】kubesphere登录不跳转问题

文章目录

结论先行 :kubesphere-system名称空间下reids宕机重启,会判断是否通过registry-proxy重新拉取镜像,该镜像原本是通过阿里云上拉取,代理上没有出现超时情况,导致失败。
解决方案 :删除registry-proxy或修改registry-proxy配置

现象

kubesphere控制台点击登录不跳转

问题排查

  1. 查看kubesphere-system空间情况
yaml 复制代码
kubectl get all -n kubesphere-system

发现redis没起来

  1. kubesphere控制台模块ks-console,查看日志确认问题是什么引起
yaml 复制代码
kubectl logs <ks-console> -n kubesphere-system

结论:reids没起来导致的kubesphere登录不上

  1. 定位reids启动失败原因

由于reids pod没有创建 只能通过事件定位,查看kubesphere-system空间下事件

yaml 复制代码
kubectl get events  -n kubesphere-system
yaml 复制代码
m27s       Warning   FailedCreate        replicaset/redis-57f4b4584b                       Error creating: Internal error occurred: failed calling webhook "registry-proxy.registry-proxy.svc": failed to call webhook: Post "https://registry-proxy.registry-proxy.svc:443/mutate?timeout=3s": dial tcp 10.20.3.39:443: connect: connection refused

失败原因是通过registry-proxy调用错误,卸载registry-proxy,删除registry-proxy命名空间下所有资源,看是否恢复

  1. 卸载registry-proxy

卸载参考:https://ketches.cn/registry-proxy/

  1. 修改reids副本,重启
yaml 复制代码
kubectl scale deployment redis --replicas=0 -n kubesphere-system
kubectl scale deployment redis --replicas=1 -n kubesphere-system
  1. 查看部署情况
yaml 复制代码
kubectl get deployments -n kubesphere-system
  1. 再次登录成功
  1. registry-proxy用途还是比较大的,采用修改配置解决上述问题

配置参考:https://ketches.cn/registry-proxy/

修改默认配置:excludeNamespaces中添加kubesphere-system

yaml 复制代码
apiVersion: v1
kind: ConfigMap
metadata:
  name: registry-proxy-config
  namespace: registry-proxy
data:
  config.yaml: |
    enabled: true
    proxies:
      docker.io: docker.ketches.cn
      registry.k8s.io: k8s.ketches.cn
      quay.io: quay.ketches.cn
      ghcr.io: ghcr.ketches.cn
      gcr.io: gcr.ketches.cn
      k8s.gcr.io: k8s-gcr.ketches.cn
      docker.cloudsmith.io: cloudsmith.ketches.cn
    excludeNamespaces:
    - kube-system
    - kube-public
    - kube-node-lease
    - registry-proxy
    - kubesphere-system
    includeNamespaces:
    - *
相关推荐
来者皆善几秒前
ZYNQ linux上使用 USB CDC ACM
linux·运维·服务器
缓慢更新1 小时前
企业档案管理系统迁移实录:从文件服务器到智能检索引擎
运维·服务器
小北的AI科技分享1 小时前
企业AI开发:从技术选型到落地的关键路径
运维·模型·评估
Dawn-bit1 小时前
Linux磁盘分区与Swap和磁盘故障查询
linux·运维·服务器·网络·云计算
netho02 小时前
影刀rpa证书题库使用教学
运维·服务器·rpa
张忠琳3 小时前
【NPU】Ascend Docker Runtime v26.0.1 之三 runtime/dcmi/ — 超深度逐行分析
云原生·容器·kubernetes·npu·docker-runtime
无足鸟ICT3 小时前
【RHCA+】$[]
linux·运维·服务器
运维技术小记3 小时前
国产化环境配置 VNC 远程桌面:麒麟 V10 实战
linux·运维·服务器
giaming0234 小时前
告别Docker Desktop!一款轻量级原生开发环境管理工具:FlyEnv
运维·docker·容器