【k8s从节点报错】error: You must be logged in to the server (Unauthorized)

k8s主节点可以获取nodes节点信息,但是从节点无法获取,且报错"error: You must be logged in to the server (Unauthorized)"

排查思路:

当时证书过期了,只处理的主节点的证书过期,没有处理从节点的

bash 复制代码
 kubeadm alpha certs check-expiration

 #用于检查 Kubernetes 集群中由 kubeadm 管理的所有证书的有效期

发现报错

从提供的错误信息来看,存在几个问题:

  1. Error reading configuration from the Cluster. Falling back to default configuration 这个警告通常表示 kubeadm 在尝试从集群中读取配置时遇到了问题,因此回退到默认配置。这可能是因为集群尚未完全初始化或配置有误。

  2. kubeadm cannot validate component configs for API groups 这个警告指出 kubeadm 无法验证某些 API 组的组件配置。这通常是由于集群版本或 kubeadm 版本与期望的 API 组版本不匹配所致。确保你的 kubeadm 和 Kubernetes 集群版本兼容。

  3. Error checking external CA condition for ca certificate authority 这个错误表明 kubeadm 无法加载 API 服务器的证书文件(/etc/kubernetes/pki/apiserver.crt),因为该文件不存在。这通常是因为 Kubernetes 集群的证书尚未生成或证书目录路径配置错误。

  4. kubectl -n kube-system get cm kubeadm-config -oyaml 错误 这个错误表示 kubectl 无法连接到 Kubernetes API 服务器,因为你没有通过身份验证。这可能是由于 kubeconfig 文件配置错误、集群未运行或网络问题导致的。

解决办法:

1.(主节点执行)将主节点(master节点)中的【/etc/kubernetes/admin.conf】文件拷贝到从节 点相同目录下:

bash 复制代码
 scp /etc/kubernetes/admin.conf 192.168.198.160:/etc/kubernetes/

2.(从节点都执行)配置环境变量

bash 复制代码
 echo "export KUBECONFIG=/etc/kubernetes/admin.conf" >> ~/.bash_profile 

3.(从节点都执行)立即生效

bash 复制代码
 source ~/.bash_profile

4、查看效果

相关推荐
拾忆,想起13 小时前
Dubbo服务超时与重试策略配置指南:构建 resilient 微服务架构
服务器·网络·微服务·云原生·架构·dubbo
杭州杭州杭州13 小时前
实验3 微服务介绍以及开发环境搭建
微服务·云原生·架构
芥子沫14 小时前
日记应用推荐-Docker安装DailyNotes应用
docker·容器·日记
p***c94918 小时前
后端在微服务中的服务网关
微服务·云原生·架构
2501_941881401 天前
Kubernetes 容器集群资源调度与弹性扩容高可用架构在互联网业务实战经验总结
云原生·容器·kubernetes
究極の法則に通じた野犬1 天前
k8s设计理念-k8s中哪些服务要部署成StatefulSet哪些部署成Deployment
云原生·容器·kubernetes
wuxingge1 天前
k8s集群误删node节点,怎么添加回去
云原生·容器·kubernetes
观测云1 天前
Kubernetes CRD 方式配置容器日志采集最佳实践
容器·kubernetes·日志分析
运维-大白同学1 天前
2025最全面开源devops运维平台功能介绍
linux·运维·kubernetes·开源·运维开发·devops
努力进修1 天前
跨设备文件共享零烦恼!PicoShare+cpolar让跨设备传输更简单
云原生·eureka·cpolar