【问题标题】:Error message when trying to connect to cluster endpoint尝试连接到集群端点时出现错误消息
【发布时间】:2019-01-18 10:42:18
【问题描述】:

当我尝试连接到我的 Kubernetes 集群端点 IP 时,我收到此消息。有谁知道这是从哪里来的,可能是这里的问题?

{
  "kind": "Status",
  "apiVersion": "v1",
  "metadata": {

  },
  "status": "Failure",
  "message": "forbidden: User \"system:anonymous\" cannot get path \"/\": No policy matched.",
  "reason": "Forbidden",
  "details": {

  },
  "code": 403
}

【问题讨论】:

  • 您的连接是否被代理?此错误通常意味着您的证书无效
  • 嘿 NullDev!谢谢。我是 Kubernetes 新手。你认为这是 NGINX 的问题吗?
  • 这不是 Nginx 的问题。 k8s api 认为你是匿名用户。描述您的授权流程,您将获得帮助

标签: nginx kubernetes dns google-cloud-platform


【解决方案1】:

您没有提供很多关于您想要实现的目标的信息。但正如 Konstantin 已经提到的,只有当您尝试以未经授权的(匿名)用户身份访问 API 时,才会看到此错误。 您可能已经尝试以匿名用户身份curl API 服务器。

您可以在这个伟大的article. 中找到有关如何探索 API 服务器的确切步骤

要与 Kubernetes API 交互,您需要一个 ServiceAccount 和 正确的权限,通过 (Cluster)Role 和 角色绑定。使用 ServiceAccount 的令牌进行身份验证。自从 所有通信都通过 TLS 您还需要自签名 证书。或者,允许不安全的连接,但这是 不推荐。

更多关于 Kubernetes API 以及如何访问它here

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-08-20
    • 2020-07-13
    • 2012-06-16
    • 2015-05-19
    • 1970-01-01
    • 2016-12-29
    • 1970-01-01
    • 2014-08-01
    相关资源
    最近更新 更多