【问题标题】:getting error while implementing metric server inside the Kubernetes在 Kubernetes 中实现度量服务器时出错
【发布时间】:2022-01-18 13:15:09
【问题描述】:

“抓取节点失败”`

err="GET \"https://10.128.0.17:10250/stats/summary? 
only_cpu_and_memory=true\": bad status code \"403 Forbidden\"" 
node="gke-zipydev-cluster-zipy-pool-b4bfa53a-t575"
I1215 10:33:03.405180       1 server.go:188] "Failed probe" 
probe="metric-storage-ready" err="not metrics to serve"
E1215 10:33:10.513042       1 scraper.go:139] "Failed to scrape 
node" err="GET \"https://10.128.0.16:10250/stats/summary? 
only_cpu_and_memory=true\": bad status code \"403 Forbidden\"" 
node="gke-zipydev-cluster-zipy-pool-b4bfa53a-sg4t"

如果有人遇到同样的问题,请帮忙。

【问题讨论】:

    标签: kubernetes google-kubernetes-engine hpa


    【解决方案1】:

    未正确添加指标服务器的权限,因为“403”错误是因为对请求的资源的访问被禁止。

    Metrics Server 需要 “CAP_NET_BIND_SERVICE” 功能才能以非 root 身份绑定到特权端口,因为即使您使用 --secure-port 标志将 Metrics Server 绑定到的端口更改为非特权端口。参考Security context获取信息。

    Github link 中所述,授予 metrics-server 访问(查询/读取)nodes/stat API 资源的必要权限是解决此问题的解决方法.您可以使用以下配置文件授予 metrics-server 必要的权限。

    apiVersion: rbac.authorization.k8s.io/v1
    kind: ClusterRole
    metadata:
      name: system:metrics-server
    rules:
      - apiGroups:
          - ""
        resources:
          - nodes/stats
          - nodes
        verbs:
          - get
          - list
    

    注意:如果您手动安装,请检查您的指标服务器是否有最新版本。为了更新您的metrics-server部署,您可以参考Github link并选择适合您的版本。

    有关 403 禁止错误的详细信息,请参阅 stackpost

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-04-21
    • 2021-08-24
    • 1970-01-01
    • 2019-03-13
    • 1970-01-01
    • 2021-08-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多