【发布时间】:2021-05-18 14:56:35
【问题描述】:
我是 ingress-nginx 的新手,我使用 minikube 使用 minikube addons enable ingress 启用了它。在寻找与ingress-nginx相关的服务时,我跑了kubectl get services -n kube-system,得到:
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
ingress-nginx-controller-admission ClusterIP 10.96.141.138 <none> 443/TCP 16m
kube-dns ClusterIP 10.96.0.10 <none> 53/UDP,53/TCP,9153/TCP 16m
注意到我缺少 80 端口,我运行 kubectl describe service/ingress-nginx-controller-admission -n kube-system 并得到:
Name: ingress-nginx-controller-admission
Namespace: kube-system
Labels: addonmanager.kubernetes.io/mode=Reconcile
app.kubernetes.io/component=controller
app.kubernetes.io/instance=ingress-nginx
app.kubernetes.io/name=ingress-nginx
Annotations: <none>
Selector: app.kubernetes.io/component=controller,app.kubernetes.io/instance=ingress-nginx,app.kubernetes.io/name=ingress-nginx
Type: ClusterIP
IP: 10.96.141.138
Port: https-webhook 443/TCP
TargetPort: webhook/TCP
Endpoints: 172.17.0.3:8443
Session Affinity: None
Events: <none>
当尝试访问端点 https://ingress-nginx-controller-admission.kube-system.svc.cluster.local/foo 时,我收到此错误:
FetchError: request to https://ingress-nginx-controller-admission.kube-system.svc.cluster.local/foo failed, reason: unable to verify the first certificate
,尽管通过入口从 pod 内到达端点 /foo 效果很好。我正在调查tls related documentation 无济于事。对此的任何帮助将不胜感激。
编辑:我为每个请求添加了kubectl get svc -A 的输出:
NAMESPACE NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
default auth-svc ClusterIP 10.100.218.231 <none> 4000/TCP 13s
default client-svc ClusterIP 10.106.143.107 <none> 3000/TCP 12s
default kubernetes ClusterIP 10.96.0.1 <none> 443/TCP 37m
kube-system ingress-nginx-controller-admission ClusterIP 10.96.141.138 <none> 443/TCP 36m
kube-system kube-dns ClusterIP 10.96.0.10 <none> 53/UDP,53/TCP,9153/TCP 37m
【问题讨论】:
-
添加
kubectl get svc -A的输出 -
@ArghyaSadhu 谢谢。我用该信息更新了原始帖子
-
minikube 的哪个版本? minikube 的驱动是什么?
-
@zigarn 我在 arch linux 上使用 minikube 版本 1.16.0。我没有指定驱动,所以我相信默认的。谢谢。
标签: docker nginx kubernetes