【问题标题】:Main process exited, code=exited, status=203/EXEC主进程退出,code=exited,status=203/EXEC
【发布时间】:2021-03-19 18:48:15
【问题描述】:

我在尝试 systemctl start kube-apiserver 时在 syslog 中出现以下错误

12 月 8 日 16:29:42 mySystem systemd[8722]: kube-apiserver.service: 失败 执行命令:Permission denied Dec 8 16:29:42 mySystem systemd [8722]:kube-apiserver.service:执行生成步骤失败 /usr/local/bin/kube-apiserver:权限被拒绝 12 月 8 日 16:29:42 mySystem systemd[1]: kube-apiserver.service: 主进程退出, 代码=已退出,状态=203/EXEC 12 月 8 日 16:29:42 mySystem systemd[1]: kube-apiserver.service:失败,结果为“exit-code”。

我的 sysd 配置如下所示:

[单位] 描述=Kubernetes API 服务器 文档=https://github.com/kubernetes/kubernetes

[服务] 用户=kube-apiserver ExecStart=/usr/local/bin/kube-apiserver \ --advertise-address= \ --allow-privileged=true \ --apiserver-count=3 \ --audit-log-maxage=30 \ --audit-log-maxbackup=3 \ --audit-log-maxsize=100 \ --audit-log-path=/var/log /audit.log\--授权模式=节点,RBAC\--bind-address=0.0.0.0\ --client-ca-file=/var/lib/kubernetes/ca.crt \ --enable-admission-plugins=NodeRestriction,ServiceAccount \ --enable-swagger-ui=true \ --enable-bootstrap-token-auth =true\--etcd-cafile=/var/lib/kubernetes/ca.crt\--etcd-certfile=/var/lib/kubernetes/etcd-server.crt\--etcd-keyfile=/var/lib/ kubernetes/etcd-server.key\--etcd-servers=http://:2380\--event-ttl=1h\--encryption-provider-config=/var/lib/kubernetes/encryption-config.yaml\ --kubelet-certificate-authority=/var/lib/kubernetes/ca.crt \ --kubelet-client-certificate=/var/lib/kubernetes/kube-apiserver.crt \ --kubelet-client-key=/var/lib/kubernetes/kube-apiserver.key \ --kubelet-https=true \ --runtime-config=api/all\--service-account-key-file=/var/lib/kubernetes/service-account.crt\--service-cluster-ip-range=10.96.0.0/24\- -service-node-port-range=30000-32767 \ --tls-cert-file=/var/lib/kubernetes/kube-apiserver.crt \ --tls-private-key-file=/var/lib/kubernetes /kube-apiserver.key \ --v=2 Restart=on-failure RestartSec=5

[安装] WantedBy=multi-user.target

作为背景,我正在为一些学习目的进行手动 kube 部署。

【问题讨论】:

  • 您能否将您的问题格式化为更具可读性,并提供可重现的示例,其中包含更多详细信息/配置、有关您的环境的信息?你在关注什么文档?

标签: linux ubuntu kubernetes


【解决方案1】:

根据您提供的信息,我怀疑您有一些权限/特权问题,表明此错误:

"Failed at step EXEC spawning /usr/local/bin/kube-apiserver: Permission denied"

您正在尝试使用User=kube-apiserver 启动服务,我认为它没有足够的权限。


如果您想学习如何自己引导 Kubernetes 集群,有两种很好的方法:

1 .使用Kubeadm,您可以创建和管理 Kubernetes 集群。它执行必要的操作,以用户友好的方式启动和运行最小可行、安全的集群。

这里是how to install it,这里是信息how to create your cluster

  1. Kelsey 的Kubernetes the Hard Way。这是与 kubeadm 相反的方式,它将指导您完成提升 Kubernetes 集群的所有步骤/任务。

它有一个关于手册bootsrapping kubernetes cluster with usage of Kubernetes binaries 的部分和关于API server 的部分。


【讨论】:

    猜你喜欢
    • 2020-12-18
    • 2022-08-17
    • 2020-06-23
    • 2021-12-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-12-01
    • 1970-01-01
    相关资源
    最近更新 更多