前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用 K8S 官方 SDK 连接tke集群 API Server 报错处理

使用 K8S 官方 SDK 连接tke集群 API Server 报错处理

作者头像
linus_lin
发布2024-09-06 19:31:19
950
发布2024-09-06 19:31:19
举报
文章被收录于专栏:SRE云原生实践之路

前景提要:

今天有个同事反馈在使用 K8S 官方 SDK 连接tke集群 API Server 报错 certificate verify failed self signed certificate 。

针对这个问题,我们提供如下的解决方案

解决方案

1、 新增跳过服务端校验的配置。

若使用 nodejs sdk,需设置环境变量:

代码语言:javascript
复制
 export NODE_TLS_REJECT_UNAUTHORIZED=“0”;

若使用 python sdk,需在 kubeconfig 里设置:

代码语言:javascript
复制
 clusters:
 - cluster:
     insecure-skip-tls-verify: true

2、编辑 Deployment default/kubernetes-proxy,在 .spec.template.spec.containers 中将 kubernetes-proxy 容器启动参数--CN=kubernetes 修改为--CN=kubernetes-proxy,保存更新。

此操作会重启 kubernetes-proxy pod,会导致已有连接断开,建议选择合适的时间操作。

代码语言:javascript
复制
 apiVersion: apps/v1
 kind: Deployment
 metadata:
   # ...
   name: kubernetes-proxy
   namespace: default
 spec:
   # ...
   template:
     # ...
     spec:
       # ...
       containers:
       - args:
         - ./apiserver-proxy
         - start
         - --CN=kubernetes-proxy # 原为--CN=kubernetes
         - --port=443
         # ...
         name: kubernetes-proxy
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-02-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 SRE云原生实践之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 解决方案
    • 1、 新增跳过服务端校验的配置。
      • 2、编辑 Deployment default/kubernetes-proxy,在 .spec.template.spec.containers 中将 kubernetes-proxy 容器启动参数--CN=kubernetes 修改为--CN=kubernetes-proxy,保存更新。
      相关产品与服务
      容器服务
      腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档