【发布时间】:2020-06-24 09:00:20
【问题描述】:
我是 kubernetes 新手,想在成功完成 minikube 和单主 kubernetes 集群的示例后设置 kubernetes HA 设置。为此,我正在使用 AWS EC2 实例和 AWS 应用程序负载均衡器。我不想使用 KOPS 或任何其他工具进行安装。我想亲身体验 kubeadm。 我按照以下步骤操作
- 创建自签名证书 ca.crt 和 ca.key 用于 Kubernetes
- 在我的 ubuntu 上将此证书安装为根 CA 实例
- 将此 ca.crt 和 ca.key 复制到 /etc/kubernetes/pki
- 为 aws 负载均衡器创建新证书并签名 它与上面的 ca.crt。使用此证书创建 Aws 应用程序 负载均衡器
- 我还在 AWS Route53 中创建了记录集,用于域名映射。我也确定了这个域名 映射工作。 (即 master.k8sonaws.com 正确解析为 aws 负载均衡器)
-
现在我正在使用 kubeadm init
kubeadm init --pod-network-cidr=192.168.0.0/20 --service-cidr=192.168.16.0/20 --node-name=10.0.0.13 --control-plane-endpoint "master.k8sonaws.com:443" --upload-certs --v=8 --apiserver-bind-port=443 --apiserver-cert-extra-sans=master.k8sonaws.com,i-0836dd4dc6609a924 -
此命令正在执行上传配置阶段。运行状况检查端点返回成功,但 之后它在上传配置阶段失败
configmaps 被禁止:用户“system:anonymous”无法在命名空间的 API 组“”中创建资源“configmaps” “kube 系统”
在这里我无法理解为什么 kubeadm 将匿名用户传递给 api 调用。我该如何解决这个问题
【问题讨论】:
标签: amazon-web-services kubernetes kubeadm