【问题标题】:Kubeadm - no port 6443 after cluster creationKubeadm - 创建集群后没有端口 6443
【发布时间】:2019-01-10 01:20:23
【问题描述】:

我正在尝试使用 kubeadm 创建 Kubernetes HA 集群。 Kubeadm 版本:v.1.11.1

我正在使用以下说明:kubeadm ha

一切顺利,除了最后一点。节点在 6443 端口上看不到对方。

sudo netstat -an | grep 6443

什么都不显示。

在 journalctl -u kubelet 中,我看到以下错误:

reflector.go:205] k8s.io/kubernetes/pkg/kubelet/kubelet.go:464: Failed to list *v1.Node: Get https://<LB>:6443/api/v1/nodes?fieldSelector=metadata.name%3Dip-172-19-111-200.ec2.internal&limit=500&resourceVersion=0: dial tcp 172.19.111.200:6443: connect: connection refused

在实例上运行的 docker 列表:

sudo docker ps

CONTAINER ID        IMAGE                  COMMAND                  CREATED             STATUS              PORTS               NAMES
e3eabb527a92        0e4a34a3b0e6           "kube-scheduler --ad…"   19 hours ago        Up 19 hours                             k8s_kube-scheduler_kube-scheduler-ip-172-19-111-200.ec2.internal_kube-system_31eabaff7d89a40d8f7e05dfc971cdbd_1
123e78fa73c7        55b70b420785           "kube-controller-man…"   19 hours ago        Up 19 hours                             k8s_kube-controller-manager_kube-controller-manager-ip-172-19-111-200.ec2.internal_kube-system_85384ca66dd4dc0adddc63923e2425a8_1
e0aa05e74fb9        1d3d7afd77d1           "/usr/local/bin/kube…"   19 hours ago        Up 19 hours                             k8s_kube-proxy_kube-proxy-xh5dg_kube-system_f6bc49bc-959e-11e8-be29-0eaa4481e274_0
f5eac0b8fe7b        k8s.gcr.io/pause:3.1   "/pause"                 19 hours ago        Up 19 hours                             k8s_POD_kube-proxy-xh5dg_kube-system_f6bc49bc-959e-11e8-be29-0eaa4481e274_0
541011b3e83a        k8s.gcr.io/pause:3.1   "/pause"                 19 hours ago        Up 19 hours                             k8s_POD_etcd-ip-172-19-111-200.ec2.internal_kube-system_84d934eebaace20c70e0f268eb100028_0
a5e203947686        k8s.gcr.io/pause:3.1   "/pause"                 19 hours ago        Up 19 hours                             k8s_POD_kube-scheduler-ip-172-19-111-200.ec2.internal_kube-system_31eabaff7d89a40d8f7e05dfc971cdbd_0
89dbcdda659c        k8s.gcr.io/pause:3.1   "/pause"                 19 hours ago        Up 19 hours                             k8s_POD_kube-apiserver-ip-172-19-111-200.ec2.internal_kube-system_4202bb793950ae679b2a433ea8711d18_0
5948e629d90e        k8s.gcr.io/pause:3.1   "/pause"                 19 hours ago        Up 19 hours                             k8s_POD_kube-controller-manager-ip-172-19-111-200.ec2.internal_kube-system_85384ca66dd4dc0adddc63923e2425a8_0

sysctl 中存在转发:

sudo sysctl -p
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.ipv4.tcp_syncookies = 1
net.ipv4.icmp_echo_ignore_broadcasts = 1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.ip_forward = 1

【问题讨论】:

    标签: kubernetes kubeadm


    【解决方案1】:

    节点在 6443 端口上看不到对方。

    您的 api 服务器似乎没有运行。

    • 事实上,您有错误指出 :6443: connect: connection refused 指向您的 api 服务器未运行。
    • 您在实例上运行的 docker 容器列表进一步证实了这一点 - 您缺少 api 服务器容器。请注意,您有与 "/pause" 相关的容器,但您缺少与 "kube-apiserver --..." 相关的容器。您的调度程序和控制器管理器似乎运行正常,但 api 服务器却没有。

    现在您必须深入了解是什么阻止了您的 api 服务器正常启动。检查所有控制平面节点上的 kubelet 日志。

    【讨论】:

      【解决方案2】:

      如果您的 Linux 内核未配置为透明地执行 ip4/ip6,也会发生这种情况。 kube-api 监听 ip6 接口中断时配置的 ip4 地址。

      【讨论】:

        猜你喜欢
        • 2020-09-24
        • 2017-06-03
        • 2018-09-17
        • 2019-11-11
        • 2018-12-21
        • 1970-01-01
        • 2019-11-06
        • 2021-04-23
        • 2020-04-07
        相关资源
        最近更新 更多