【问题标题】:Unable to connect to Google Container Engine无法连接到 Google 容器引擎
【发布时间】:2017-11-22 10:19:32
【问题描述】:

我已将 gcloud 更新到最新版本 (159.0.0)

我创建了一个 Google Container Engine 节点,然后按照提示中的说明进行操作。

gcloud container clusters get-credentials prod --zone us-west1-b --project myproject

Fetching cluster endpoint and auth data.
kubeconfig entry generated for prod

kubectl proxy
Unable to connect to the server: error executing access token command 
"/Users/me/Code/google-cloud-sdk/bin/gcloud ": exit status 

知道为什么无法连接吗?

【问题讨论】:

    标签: google-cloud-platform google-kubernetes-engine


    【解决方案1】:

    你可以尝试运行看看配置是否生成正确:

    kubectl config view 
    

    尝试在刚刚在 Google Cloud Platform 上创建的新 Kubernetes 集群上运行 kubectl 命令时遇到了类似问题。

    我的情况的解决方案是激活 Google 应用程序默认凭据

    您可以在下面找到有关如何激活它的链接。

    基本上,您需要使用来自 GCP 的凭据将环境变量设置为 .json 的路径 GOOGLE_APPLICATION_CREDENTIALS -> c:\...\..\..Credentials.json 从 Google Cloud 导出 https://developers.google.com/identity/protocols/application-default-credentials

    我在 kuberenetes github 问题上找到了这个解决方案:https://github.com/kubernetes/kubernetes/issues/30617

    PS:确保您还设置了以下环境变量: %HOME% 到 %USERPROFILE% %KUBECONFIG% 到 %USERPROFILE%

    【讨论】:

      【解决方案2】:

      看起来 GKE 的默认身份验证插件在 Windows 上可能存在错误。 kubectl 正在尝试运行 gcloud 以获取令牌以对您的集群进行身份验证。如果您运行kubectl config view,您可以看到它尝试运行的命令,然后自己运行它以查看它是否/为什么会失败。

      正如 Alexandru 所说,一种解决方法是使用 Google 应用程序默认凭据。实际上,gcloud 容器已经内置支持这样做,您可以通过设置属性来切换:

      gcloud config set container/use_application_default_credentials true

      或设置环境变量

      %CLOUDSDK_CONTAINER_USE_APPLICATION_DEFAULT_CREDENTIALS%true

      【讨论】:

        【解决方案3】:

        使用 GKE,从“Kubernetes 引擎/集群”管理更新凭据对我有用。

        集群行提供“连接”按钮,可将凭据命令复制到控制台。这会刷新使用的令牌。然后 kubectl 再次工作。 为什么我的令牌过期了?好吧,我想 GCP 令牌不是永恒的。

        因此,按钮会自动播放相同的命令: gcloud container clusters get-credentials your-cluster ...

        布鲁诺

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 2022-08-24
          • 2018-12-10
          • 1970-01-01
          • 2021-01-12
          • 2014-04-28
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多