相关文章推荐
逃课的黑框眼镜  ·  Spark ...·  2 年前    · 
胡子拉碴的地瓜  ·  while python3-掘金·  2 年前    · 
大鼻子的打火机  ·  javascript - ...·  2 年前    · 

kubeasz 启用ex-lb故障

Unable to connect to the server: x509: certificate is valid for 127.0.0.1, 10.0.1.12, 10.0.110.30, 10.68.0.1, 10.1.1.1, not 10.0.110.12

编辑/etc/kubernetes/ssl/kubernetes-csr.json

添加ip 10.0.110.12 到 hosts

重新生成 kubernets证书和密钥

/opt/kube/bin/cfssl gencert \
        -ca=/etc/kubernetes/ssl/ca.pem \
        -ca-key=/etc/kubernetes/ssl/ca-key.pem \
        -config=/etc/kubernetes/ssl/ca-config.json \
        -profile=kubernetes kubernetes-csr.json | /opt/kube/bin/cfssljson -bare kubernetes

重启kube-apiserver

systemctl restart kube-apiserver
k8s haproxy Unable to connect to the server: x509: certificate is valid for 127.0.0.1, 10.0.1.12 kubeasz 启用ex-lb故障Unable to connect to the server: x509: certificate is valid for 127.0.0.1, 10.0.1.12, 10.0.110.30, 10.68.0.1, 10.1.1.1, not 10.0.110.12编辑/etc/kubernetes/ssl/kubernetes-csr.json添加ip10.0.110.12 到 hosts重新生成 kubernets证书和密钥/opt/kub. 将构建于内网网络环境上的 kubernetes 集群的/etc/ kubernetes /admin.conf文件拷贝到外网的一台装有 kubernetes 客户端的设备上,文件内容放到外网设备的~/.kube/config文件中 然后修改config文件中的serv... 私有云环境中用3台虚拟机搭建了 K8S 的3个master节点,使用的工具是kubeasz,当时搭建的时候没有选择负载均衡,当时想的是通过私有云提供的SLB来做3个master的负载+高可用。基本信息如下 K8S Master 1 10.215.0.71 ETCD, API Server ,Controller等 K8S Master ...
docker machine报错 x509 实验环境操作系统:CentOS Linux release 7.3.1611 (Core)docker版本:17.11.0-cedocker-machine版本: 0.1 3.0问题还原启动已存在的docker-machine default:[root@localhost ~]# docker-machine start default Starting "de
kubernetes 启动时候错误( Unable to connect to the server : x509 : certificate signed by unknown authority )
backend server s server server 1 10.0 . 0.1 :8080 maxconn 32 server server 2 10.0 .0.2:8080 maxconn 32 server server 3 10.0 .0.3:8080 maxconn 32 该配置文件将通过端口80接收请求,并通过三台后端服务器( 10.0 . 0.1 :8080、 10.0 .0.2:8080 和 10.0 .0.3:8080)实现反向代理。每台后端服务器最多连接32个客户端。 解决 ActiveX 0x7730DCBB (ntdll.dll) (iexplore.exe 中)处有未经处理的异常: 0xC0000374: 堆已损坏。 (参数: 0x77344268)。 23659 hkNaruto: 步骤1:2号内网办公机器vpn连接到 1号公网服务器;2号内网办公机器把本地22端口映射到1号公网服务器2222端口 步骤2:3号公网服务器做个本地代理,将localhost:2222代理到0.0.0.0:12222 (如果不做,只能在本地连接,其他地址过来不能访问2222端口) 步骤3:3号公网家里电脑vpn连接到1号公网服务器;3号公网 家里机器连接2号公网服务器12222端口(经本地转发到localhost:2222端口,再转发到2号内网办公机器22端口,即完成完整链路转发)。