我正在一个主节点以及一个小节点上运行etcd
、kube-apiserver
、kube-scheduler
和,如下所示(所有 kube 二进制文件都来自 kubernetes 1.7.4):kube-controllermanager
kubelet
kube-proxy
# [master node]
./etcd
./kube-apiserver --logtostderr=true --etcd-servers=http://127.0.0.1:2379 --service-cluster-ip-range=10.10.10.0/24 --insecure-port 8080 --secure-port=0 --allow-privileged=true --insecure-bind-address 0.0.0.0
./kube-scheduler --address=0.0.0.0 --master=http://127.0.0.1:8080
./kube-controller-manager --address=0.0.0.0 --master=http://127.0.0.1:8080
# [minion node]
./kubelet --logtostderr=true --address=0.0.0.0 --api_servers=http://$MASTER_IP:8080 --allow-privileged=true
./kube-proxy --master=http://$MASTER_IP:8080
在此之后,如果我执行kubectl get all --all-namespaces
and kubectl get nodes
,我会得到
NAMESPACE NAME CLUSTER-IP EXTERNAL-IP PORT(S) AGE
default svc/kubernetes 10.10.10.1 <none> 443/TCP 27m
NAME STATUS AGE VERSION
minion-1 Ready 27m v1.7.4+793658f2d7ca7
然后,我按如下方式应用法兰绒:
kubectl apply -f kube-flannel-rbac.yml -f kube-flannel.yml
现在,我看到创建了一个 pod,但出现错误:
NAMESPACE NAME READY STATUS RESTARTS AGE
kube-system kube-flannel-ds-p8tcb 1/2 CrashLoopBackOff 4 2m
当我检查 minion 节点中失败容器内的日志时,我看到以下错误:
Failed to create SubnetManager: unable to initialize inclusterconfig: open /var/run/secrets/kubernetes.io/serviceaccount/token: no such file or directory
我的问题是:如何解决这个问题?这是 SSL 问题吗?我在设置集群时缺少什么步骤?