【发布时间】:2021-03-19 18:48:15
【问题描述】:
我在尝试 systemctl start kube-apiserver 时在 syslog 中出现以下错误
12 月 8 日 16:29:42 mySystem systemd[8722]: kube-apiserver.service: 失败 执行命令:Permission denied Dec 8 16:29:42 mySystem systemd [8722]:kube-apiserver.service:执行生成步骤失败 /usr/local/bin/kube-apiserver:权限被拒绝 12 月 8 日 16:29:42 mySystem systemd[1]: kube-apiserver.service: 主进程退出, 代码=已退出,状态=203/EXEC 12 月 8 日 16:29:42 mySystem systemd[1]: kube-apiserver.service:失败,结果为“exit-code”。
我的 sysd 配置如下所示:
[单位] 描述=Kubernetes API 服务器 文档=https://github.com/kubernetes/kubernetes
[服务] 用户=kube-apiserver ExecStart=/usr/local/bin/kube-apiserver \ --advertise-address= \ --allow-privileged=true \ --apiserver-count=3 \ --audit-log-maxage=30 \ --audit-log-maxbackup=3 \ --audit-log-maxsize=100 \ --audit-log-path=/var/log /audit.log\--授权模式=节点,RBAC\--bind-address=0.0.0.0\ --client-ca-file=/var/lib/kubernetes/ca.crt \ --enable-admission-plugins=NodeRestriction,ServiceAccount \ --enable-swagger-ui=true \ --enable-bootstrap-token-auth =true\--etcd-cafile=/var/lib/kubernetes/ca.crt\--etcd-certfile=/var/lib/kubernetes/etcd-server.crt\--etcd-keyfile=/var/lib/ kubernetes/etcd-server.key\--etcd-servers=http://:2380\--event-ttl=1h\--encryption-provider-config=/var/lib/kubernetes/encryption-config.yaml\ --kubelet-certificate-authority=/var/lib/kubernetes/ca.crt \ --kubelet-client-certificate=/var/lib/kubernetes/kube-apiserver.crt \ --kubelet-client-key=/var/lib/kubernetes/kube-apiserver.key \ --kubelet-https=true \ --runtime-config=api/all\--service-account-key-file=/var/lib/kubernetes/service-account.crt\--service-cluster-ip-range=10.96.0.0/24\- -service-node-port-range=30000-32767 \ --tls-cert-file=/var/lib/kubernetes/kube-apiserver.crt \ --tls-private-key-file=/var/lib/kubernetes /kube-apiserver.key \ --v=2 Restart=on-failure RestartSec=5
[安装] WantedBy=multi-user.target
作为背景,我正在为一些学习目的进行手动 kube 部署。
【问题讨论】:
-
您能否将您的问题格式化为更具可读性,并提供可重现的示例,其中包含更多详细信息/配置、有关您的环境的信息?你在关注什么文档?
标签: linux ubuntu kubernetes