博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
kubenetes无法创建pod/创建RC时无法自动创建pod的问题
阅读量:6477 次
发布时间:2019-06-23

本文共 1529 字,大约阅读时间需要 5 分钟。

hot3.png

kubenetes无法创建pod/创建RC时无法自动创建pod的问题 博客分类: Kubernetes

问题1: 

虽然每次通过yaml创建rc都显示成功了,但是 
kubectl get pod却没显示任何的pod.

问题2: 

直接通过yaml创建pod提示apixxx

问题3: 

通过.json文件创建pod 
未验证


原因是身份认证 

解决方法有两种,我用的第一种:

1.跳过认证

创建pod:# kubectl create -f nginx.yaml此时有如下报错:Error from server: error when creating "nginx.yaml": Pod "nginx" is forbidden: no API token found for service account default/default, retry after the token is automatically created and added to the service account解决办法是编辑/etc/kubernetes/apiserver 去除 KUBE_ADMISSION_CONTROL中的SecurityContextDeny,ServiceAccount,并重启kube-apiserver.service服务:#vim /etc/kubernetes/apiserverKUBE_ADMISSION_CONTROL="--admission_control=NamespaceLifecycle,NamespaceExists,LimitRanger,ResourceQuota"#systemctl restart kube-apiserver.service之后重新创建pod:# kubectl create -f nginx.yamlpods/nginx
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

2.解决认证

出处: 

To get your setup working, you can do the same thing local-up-cluster.sh is doing:

Generate a signing key: 

openssl genrsa -out /tmp/serviceaccount.key 2048

Update /etc/kubernetes/apiserver: 

KUBE_API_ARGS=”–service_account_key_file=/tmp/serviceaccount.key”

Update /etc/kubernetes/controller-manager: 

KUBE_CONTROLLER_MANAGER_ARGS=”–service_account_private_key_file=/tmp/serviceaccount.key”

From 


完了之后可以看到pod了,但是发现是挂起状态,pending,于是查了下发现是因为无法从gcr.io拉取pause0.8.0的镜像。那么很简单 就找个可用的镜像拉取即可。 

 pull docker.io/kubernetes/pause

现在再来看看pod: 

这里写图片描述

OK了!。至此,问题解决。

 

http://blog.csdn.net/jinzhencs/article/details/51435020

转载于:https://my.oschina.net/xiaominmin/blog/1598566

你可能感兴趣的文章
让所有IE支持HTML5的解决方案
查看>>
RDD之五:Key-Value型Transformation算子
查看>>
percona 5.7.11root初始密码设置
查看>>
Cognitive Security的异常检测技术
查看>>
Impress.js上手 - 抛开PPT、制作Web 3D幻灯片放映
查看>>
生活杂事--度过十一中秋
查看>>
Pyrex也许是一个好东西
查看>>
WINFORM WPF字体颜色相互转换
查看>>
能力不是仅靠原始积累(三)
查看>>
实战:使用终端服务网关访问终端服务
查看>>
彻底学会使用epoll(一)——ET模式实现分析
查看>>
【Android 基础】Android中全屏或者取消标题栏
查看>>
Xilinx 常用模块汇总(verilog)【03】
查看>>
脱离标准文档流(2)---定位
查看>>
IO流之字符流
查看>>
集合异常之List接口
查看>>
Softmax回归
查看>>
紫书 习题11-11 UVa 1644 (并查集)
查看>>
App工程结构搭建:几种常见Android代码架构分析
查看>>
使用openssl进行证书格式转换
查看>>