
回复
作者 | 朱晋君
来源 | 君哥聊技术(ID:gh_1f109b82d301)
有段时间没有鼓捣Kubernetes了,今天重置Kubernetes集群后,slave节点不能加入master节点了,我把问题和解决方案分享给大家。
我本地的Kubernetes集群包括一个主节点和一个从节点,如下图:
问题
主节点启动后,从节点加入,命令如下:
等了一段时间后,报了下面的错误:
日志不够完整,在命令后面加 --v=5,重新执行来查看详细日志,发现下面这个失败日志反复打印:
问题排查
token过期
首先想到的是token过期,查看token,命令和输出如下:
这个输出有点诡异,网上说是内存不够了,我查看了内存,并不紧张:
仔细查看了输出,有个x509,想起了以前的解决方法,执行下面三个命令:
再次查看token,可以了,输出如下:
重新生成token和秘钥,命令和输出如下:
生成后,在从节点上用新的token和秘钥继续执行加入命令,问题依旧。
时间问题
Kubernetes的token有效期是24小时,但是秘钥是新生成的,不可能过期。
那是不是系统时间有问题?查看了一下系统时间,果然找到了猫腻。系统时间如下:
主节点系统时间:
从节点系统时间:
主节点的时间晚于从节点,这就是问题所在。
解决问题
在主节点和从节点执行如下命令:
这下时间一致了。
重新生成token和秘钥,问题解决。