【问题标题】:join x509: certificate has expired or is not yet valid加入 x509:证书已过期或尚未生效
【发布时间】:2018-06-03 04:00:21
【问题描述】:

将 centos 7 节点加入集群 1.9.0 时,kubeadm join 命令给出此错误消息。

Failed to request cluster info, will try again: [Get https://10.10.10.10:6443/api/v1/namespaces/kube-public/configmaps/cluster-info: x509: certificate has expired or is not yet valid]

我昨晚收到了这条消息,今天早上运行这个命令时它起作用了。今天早上我删除并尝试创建集群,再次给出相同的错误消息。

kubeadm join --token f115fe.f0eea05182abe63a 10.10.10.10:6443 --discovery-token-ca-cert-hash sha256:48d4dc90a08ff73a0cfc63e30a313aaf1903fd51da8f9ce4cc79f95ce529b8d1

[discovery] Created cluster-info discovery client, requesting info from "https://10.10.10.10:6443"
[discovery] Requesting info from "https://10.10.10.10:6443" again to validate TLS against the pinned public key
[discovery] Failed to request cluster info, will try again: [Get https://10.10.10.10:6443/api/v1/namespaces/kube-public/configmaps/cluster-info: x509: certificate has expired or is not yet valid]
[discovery] Failed to request cluster info, will try again: [Get https://10.10.10.10:6443/api/v1/namespaces/kube-public/configmaps/cluster-info: x509: certificate has expired or is not yet valid]

如何解决这个错误信息?

【问题讨论】:

    标签: kubernetes kubeadm


    【解决方案1】:

    问题的根本原因是我的节点没有正确的时间。配置 NTP 服务节点后可以加入主节点。

    【讨论】:

    • 我在主节点和工作节点上有不同的 ntp 源。一旦我将 master 和 worker 同步到同一个 ntp 源,它就可以工作了。
    【解决方案2】:

    在使用新证书安装 docker 存储库后,我遇到了同样的问题。当使用 docker 从命令行连接时,我能够推送和拉取图像,但 kubernetes 生成错误“x509:证书已过期或尚未生效”。当我连接到 minikube VM 'ssh minikube' 并输入 'date' 时,我注意到时钟差了几个小时。当我在 minikube VM 中手动设置日期时,问题已解决。

    【讨论】:

      【解决方案3】:

      另一个问题可能是证书过期。 如果 microk8s 重新安装对我有用。 更多信息:https://github.com/ubuntu/microk8s/issues/1150

      【讨论】:

        【解决方案4】:

        使用 AKS(Azure Kubernetes 服务),点击链接:https://docs.microsoft.com/en-us/azure/aks/certificate-rotation

        只需要运行命令

        az aks rotate-certs -g $RESOURCE_GROUP_NAME -n $CLUSTER_NAME
        

        【讨论】:

          猜你喜欢
          • 2016-05-19
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多