Size: a a a

OpenShift - русскоязычное сообщество

2020 July 14

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
Evgeny Podshivalov
Коллеги, никто не вкурсе, на старте бут ноды, получаю
DEBUG Still waiting for the Kubernetes API: Get https://api.cluster.local:6443/version?timeout=32s: x509: certificate has expired or is not yet valid
не верно указан сертификат или просрочился
источник

EP

Evgeny Podshivalov in OpenShift - русскоязычное сообщество
Так сразу на старте bootstrap ноды, после перезагрузки
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
в докере?
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
в сервисе кубелета?
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
в общем, если более года сервак, то может у кубелета заэкспарился серт и при обращении к апи тебе это выдает
источник

EP

Evgeny Podshivalov in OpenShift - русскоязычное сообщество
Минут 5 жизни от силы
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Не стоит гадать, надо писать issue и собирать log bundle
источник

AS

Anatoly Shtodin in OpenShift - русскоязычное сообщество
Evgeny Podshivalov
Коллеги, никто не вкурсе, на старте бут ноды, получаю
DEBUG Still waiting for the Kubernetes API: Get https://api.cluster.local:6443/version?timeout=32s: x509: certificate has expired or is not yet valid
если после первой установки прошло больше суток, то перед повторным запуском установки надо удалить .openshift_install_state.json. Иначе генерится просроченный серт при создании ignition-configs. Насколько помню именно такую ошибку видел.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Его надо удалять всегда, после удачной или неудачной установки
источник

EP

Evgeny Podshivalov in OpenShift - русскоязычное сообщество
Anatoly Shtodin
если после первой установки прошло больше суток, то перед повторным запуском установки надо удалить .openshift_install_state.json. Иначе генерится просроченный серт при создании ignition-configs. Насколько помню именно такую ошибку видел.
спасибо, вроде помогло
источник

DG

Dmitry Ganin in OpenShift - русскоязычное сообщество
Добрый вечер!
Подскажите, в чем может быть причина такой беды...
Ставил OKD4.5 на UPI по сценарию bare metal. Из окружения, в котором это делал, доступ в инет через проксю. Настройки прокси добавил в install-config.yaml. В результате, на bootstrap ноде все норм, образы контейнеров выкачались, все завелось. Заходил на ноду в процессе, в окружении root-а есть соотв. переменные с параметрами прокси. А на мастеры настройки прокси почему-то не попали, переменных нет, и процесс заткнулся на скачивании образов. Прокся с авторизацией, в пароле есть символы %. Может дело быть в этом? И как бы это обойти?
Перед этим репетировал процесс установки у себя в тестовом окружении. Специально смоделировал сетап заказчика, с выходом в инет через прокси. Только авторизацию на прокси делать не стал. Все отработало на ура, кластер поднялся.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Ganin
Добрый вечер!
Подскажите, в чем может быть причина такой беды...
Ставил OKD4.5 на UPI по сценарию bare metal. Из окружения, в котором это делал, доступ в инет через проксю. Настройки прокси добавил в install-config.yaml. В результате, на bootstrap ноде все норм, образы контейнеров выкачались, все завелось. Заходил на ноду в процессе, в окружении root-а есть соотв. переменные с параметрами прокси. А на мастеры настройки прокси почему-то не попали, переменных нет, и процесс заткнулся на скачивании образов. Прокся с авторизацией, в пароле есть символы %. Может дело быть в этом? И как бы это обойти?
Перед этим репетировал процесс установки у себя в тестовом окружении. Специально смоделировал сетап заказчика, с выходом в инет через прокси. Только авторизацию на прокси делать не стал. Все отработало на ура, кластер поднялся.
похоже на https://github.com/openshift/okd/issues/19, оно пофикшено в release candidate.
Для остального нужен баг c логбандлом. Спецсимволы игнишен должен был нормально сконвертировать
источник

DG

Dmitry Ganin in OpenShift - русскоязычное сообщество
Я RC от 12.07 как раз и ставил.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
интересно, вполне возможно что баг в экранировании переменных когда передается cri-o
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
хмм, я тестировал прокси с RC, сейчас гляну результаты
источник

DG

Dmitry Ganin in OpenShift - русскоязычное сообщество
Еще такой момент. Админ заказчика загружал серверы с FCOS 32.20200615.3.0, хотя в RC посвежее версия. И в тестовом окружении у себя я более свежую версию ставил. Может в этом быть дело?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Ganin
Еще такой момент. Админ заказчика загружал серверы с FCOS 32.20200615.3.0, хотя в RC посвежее версия. И в тестовом окружении у себя я более свежую версию ставил. Может в этом быть дело?
основная разница между последними это смена название интерфейсов (predictable interface name), возможно сыграло роль если UPI и нет DHCP?
источник

DG

Dmitry Ganin in OpenShift - русскоязычное сообщество
Насколько знаю, у них там DHCP.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
там тоже логин\пароль, но без спецсимволов хмм
источник