kubernates 遇到到问题

kubectl 8080端口访问

kubectl -s http://localhost:8080


q: User "xx.xx.xx.xx" cannot list pods in the namespace "default". (get pods)

查看在default下或其他namespace下有没有对应到权限,也查看一下./kube/config 用户信息(token)是不是没有或不正确


q:Unable to connect to the server: x509: certificate signed by unknown authority

在kubectl 命令中加入 --insecure-skip-tls-verify=true  或在kubectl的config中加入配置

--kubelet-certificate-authority=/srv/kubernetes/ca.crt \
--kubelet-client-certificate=/var/run/kubernetes/kubelet.crt \
--kubelet-client-key=/var/run/kubernetes/kubelet.key 
q: Private registry:2 push fail: unable to ping registry endpoint...x509: cannot validate certificate for ... because it doesn't contain any IP SANs

查看是否在配置apiserver的证书的时候,没有加入ipsans,ipsans是 x509新加入的协议

查看证书是否有sans信息 使用命令  openssl x509 -noout -text -in ./server.crt   详细内容查看文档 http://www.01happy.com/https-principle-and-golang-practice/






评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值