【问题标题】:cockroachdb gcp kubernetes error failed to get certificatecockroachdb gcp kubernetes错误无法获取证书
【发布时间】:2021-10-04 17:30:39
【问题描述】:

在关注https://www.cockroachlabs.com/docs/v2.0/orchestrate-cockroachdb-with-kubernetes.html

我收到一个错误:

textPayload: "2021/07/29 02:32:01 failed to get certificate: 
CertificateSigningRequest.Create(default.node.cockroachdb-1) failed: 
admission webhook "validation.gatekeeper.sh" denied the request: 
[denied by autogke-csr-limitation] CSR <default.node.cockroachdb-1> disallowed in Autopilot."
timestamp: "2021-07-29T02:32:01.917027952Z"

【问题讨论】:

    标签: kubernetes google-cloud-platform kubernetes-pod cockroachdb


    【解决方案1】:

    您收到此错误是因为您似乎部署了 GKE Autopilot 集群而不是标准集群(基于 cockroachdb 的文档)。

    来自文档:

    Autopilot 强制执行为您的用户提供增强隔离的设置 容器。 Kubernetes PodSecurityPolicy、OPA Gatekeeper 和 Policy Autopilot 集群不支持控制器。

    参考:https://cloud.google.com/kubernetes-engine/docs/concepts/autopilot-overview

    【讨论】:

    • 您可以在引用的文档中添加链接。
    猜你喜欢
    • 2018-10-03
    • 2015-03-18
    • 2011-12-26
    • 1970-01-01
    • 2016-07-06
    • 2018-06-11
    相关资源
    最近更新 更多