[英]nginx-ingress-controller: Error while initializing connection to Kubernetes apiserver
nginx 入口控制器错误。 它在初始化与 kubernetes apiserver 的连接时出错。 集群是否存在问题,无法理解此问题。 我想在集群外公开我的服务。 下面是带有错误的 docker 日志和我的 nginx-ingress-controller.yml
泊坞窗日志
Creating API client for https://10.96.0.1:443
F1128 06:30:25.376076 7 launch.go:330] Error while initializing connection to
Kubernetes apiserver. This most likely means that the cluster is misconfigured (e.g., it has
invalid apiserver certificates or service accounts configuration). Reason: Get
https://10.96.0.1:443/version: dial tcp 10.96.0.1:443: i/o timeout
nginx-controller.yml
apiVersion: v1
kind: Namespace
metadata:
name: ingress-nginx
---
kind: Service
apiVersion: v1
metadata:
name: ingress-nginx
namespace: ingress-nginx
labels:
app: ingress-nginx
spec:
externalTrafficPolicy: Local
type: LoadBalancer
selector:
app: ingress-nginx
ports:
- name: http
port: 80
targetPort: http
- name: https
port: 443
targetPort: https
---
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
name: nginx-ingress-controller
namespace: default
spec:
replicas: 1
# selector:
# matchLabels:
# app: ingress-nginx
template:
metadata:
labels:
app: ingress-nginx
annotations:
prometheus.io/port: '10254'
prometheus.io/scrape: 'true'
spec:
containers:
- name: nginx-ingress-controller
image: quay.io/kubernetes-ingress-controller/nginx-ingress-controller:0.9.0-beta.17
args:
- /nginx-ingress-controller
- --default-backend-service=$(POD_NAMESPACE)/nginx-default-backend-external
- --logtostderr
- --configmap=$(POD_NAMESPACE)/nginx-ingress-config
- --default-ssl-certificate=$(POD_NAMESPACE)/default-tls
env:
- name: POD_NAME
valueFrom:
fieldRef:
fieldPath: metadata.name
- name: POD_NAMESPACE
valueFrom:
fieldRef:
fieldPath: metadata.namespace
ports:
- name: http
containerPort: 80
- name: https
containerPort: 443
可能是什么原因
基于评论发布为 Community Wiki,以获得更好的可见性。
问题的根本原因不是nginx-controller
设置,而是Kubernetes Cluster Configuration
。
1.使用了错误的cidr
。
原始发帖者使用与主机相同的--pod-network-cidr
值。 它在文档中有描述。
另外请注意,您的 Pod 网络不得与任何主机网络重叠,因为这可能会导致问题。 如果您发现您的网络插件的首选 Pod 网络与您的一些主机网络之间存在冲突,您应该考虑一个合适的 CIDR 替代品,并在 kubeadm init 期间使用 --pod-network-cidr 并将其用作网络插件的 YAML 的替代品.
2. CoreDNS崩溃。
原始发帖者使用kubectl -n kube-system edit configmap coredns
了ConfigMap
,其中包含有关CoreDNS
配置的信息(注释循环)。 后来 OP 安装了CNI
-Flannel 并重新启动CoreDNS
pod 以从ConfigMap
接收新配置。
之后Nginx-controller
配置 YAMLs 工作正常。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.