Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 08

wm

wall mads in Kubernetes — русскоговорящее сообщество
теперь обратно вернул на ~/.kube/config
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
и вуаля
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
Но эта штука наверняка не зря стояла 😭
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
ну и суть проблемы ясна.
у тебя есть какой-то дополнительный прокси-балансировщик. по адресу elb.apps.stg.itshellws-k8s.com
ищи где он и смотри что там за сертификаты.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
ну там внешние балансировщики. Я не знаю, мб они уже не работают, поэтому предположил
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
и думай как их обновить.

покажи openssl x509 -in apiserver.crt -text
вывод про дополнительные SAN. есть ли там DNS имя балансировщика этого ?
по идее должно быть.
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
> openssl x509 -in apiserver.crt -text
Error opening Certificate apiserver.crt
140267004823440:error:02001002:system library:fopen:No such file or directory:bss_file.c:402:fopen('apiserver.crt','r')
140267004823440:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:404:
unable to load certificate
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
скорее всего зря. Для внешних клиентов еще норм, но control-plane и worker ноды лучше чтобы напрямую  между собой общались, а не через балансер
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
путь до файла неверный (файла не существует)
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
поэтому все haproxy ставят на ворклоад
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
совсем то бездумно копировать команды не надо, там же путь до файла как минимум нужен верный, относительно твоей текущей директории
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
@catscoolzhyk кстати проверь. какой адрес сервера стоит в конфигах controller-manager.conf и scheduler.conf
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
Да, я туплю с самого начала уже
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
щя
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
controller-manager.conf: server: https://elb.apps.stg.itshellws-k8s.com:6443
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
scheduler.conf: server: https://elb.apps.stg.itshellws-k8s.com:6443
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
йопт.
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
меняй на 127.0.0.1
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
стой
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
проверь certSans
источник