k8s metric-server报错 x509: cannot validate certificate for 10.129.37.4 because it doesn't contain any IP SANs"

简介: k8s metric-server报错
I1124 08:20:10.685938       1 server.go:188] "Failed probe" probe="metric-storage-ready" err="not metrics to serve"
I1124 08:20:20.683491       1 server.go:188] "Failed probe" probe="metric-storage-ready" err="not metrics to serve"
E1124 08:20:24.452739       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.4:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.4 because it doesn't contain any IP SANs" node="kubernetes-master"
E1124 08:20:24.466897       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.6:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.6 because it doesn't contain any IP SANs" node="aly-hn1-inner-bdi-k8s-infra-stg-003"
E1124 08:20:24.472555       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.5:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.5 because it doesn't contain any IP SANs" node="aly-hn1-inner-bdi-k8s-infra-stg-002"
I1124 08:20:30.683388       1 server.go:188] "Failed probe" probe="metric-storage-ready" err="not metrics to serve"
E1124 08:20:39.452611       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.4:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.4 because it doesn't contain any IP SANs" node="kubernetes-master"
E1124 08:20:39.459697       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.6:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.6 because it doesn't contain any IP SANs" node="aly-hn1-inner-bdi-k8s-infra-stg-003"
E1124 08:20:39.467571       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.5:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.5 because it doesn't contain any IP SANs" node="aly-hn1-inner-bdi-k8s-infra-stg-002"
I1124 08:20:40.683356       1 server.go:188] "Failed probe" probe="metric-storage-ready" err="not metrics to serve"
I1124 08:20:50.683422       1 server.go:188] "Failed probe" probe="metric-storage-ready" err="not metrics to serve"
E1124 08:20:54.459333       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.6:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.6 because it doesn't contain any IP SANs" node="aly-hn1-inner-bdi-k8s-infra-stg-003"
E1124 08:20:54.463364       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.4:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.4 because it doesn't contain any IP SANs" node="kubernetes-master"
E1124 08:20:54.470080       1 scraper.go:139] "Failed to scrape node" err="Get \"https://10.129.37.5:10250/stats/summary?only_cpu_and_memory=true\": x509: cannot validate certificate for 10.129.37.5 because it doesn't contain any IP SANs" node="aly-hn1-inner-bdi-k8s-infra-stg-002"
I1124 08:21:00.683528       1 server.go:188] "Failed probe" probe="metric-storage-ready" err="not metrics to serve"


报错原因:

认证方面的


临时解决方案


设置启动脚本添加跳过tls认证:


- --kubelet-insecure-tls

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
目录
相关文章
|
Kubernetes Java 测试技术
ChaosBlade常见问题之在K8s环境下演练cpu满载报错如何解决
ChaosBlade 是一个开源的混沌工程实验工具,旨在通过模拟各种常见的硬件、软件、网络、应用等故障,帮助开发者在测试环境中验证系统的容错和自动恢复能力。以下是关于ChaosBlade的一些常见问题合集:
661 0
|
Kubernetes 网络虚拟化 Docker
K8S镜像下载报错解决方案(使用阿里云镜像去下载kubeadm需要的镜像文件)
文章提供了一个解决方案,用于在无法直接访问Google镜像仓库的情况下,通过使用阿里云镜像来下载kubeadm所需的Kubernetes镜像。
1546 4
K8S镜像下载报错解决方案(使用阿里云镜像去下载kubeadm需要的镜像文件)
|
运维 Kubernetes Devops
阿里云云效操作报错合集之k8s直接返回401,该如何排查
本合集将整理呈现用户在使用过程中遇到的报错及其对应的解决办法,包括但不限于账户权限设置错误、项目配置不正确、代码提交冲突、构建任务执行失败、测试环境异常、需求流转阻塞等问题。阿里云云效是一站式企业级研发协同和DevOps平台,为企业提供从需求规划、开发、测试、发布到运维、运营的全流程端到端服务和工具支撑,致力于提升企业的研发效能和创新能力。
阿里云云效操作报错合集之k8s直接返回401,该如何排查
|
Kubernetes 网络协议 调度
在K8S中,flannel可以固定节点IP和Pod的IP地址吗?
在K8S中,flannel可以固定节点IP和Pod的IP地址吗?
|
存储 Kubernetes 数据安全/隐私保护
在K8S中,如果后端nfs存储的ip发生变化如何解决?
在K8S中,如果后端nfs存储的ip发生变化如何解决?
|
Kubernetes Perl 容器
在K8S中,flannel能固定节点IP和Pod的IP地址吗?
在K8S中,flannel能固定节点IP和Pod的IP地址吗?
|
Kubernetes 容器 Perl
k8s部署seata 报错 没有提供足够的身份验证信息 [ http-nio-7091-exec-2] [ty.JwtAuthenticationEntryPoint] [ commence] [] : Responding with unauthorized error. Message - Full authentication is required to access this resource
Kubernetes pod 在16:12时出现两次错误,错误信息显示需要完整认证才能访问资源。尽管有此错误,但页面可正常访问。附有yaml配置文件的图片。
1026 2
|
Kubernetes 网络协议 Java
容器服务Kubernetes版产品使用合集之遇到报错"java.lang.NoClassDefFoundError"如何解决
容器服务Kubernetes版,作为阿里云提供的核心服务之一,旨在帮助企业及开发者高效管理和运行Kubernetes集群,实现应用的容器化与微服务化。以下是关于使用这些服务的一些建议和合集,涵盖基本操作、最佳实践、以及一些高级功能的使用方法。
227 2
|
缓存 Kubernetes Serverless
阿里云云效操作报错合集之AppStack资源池添加外部k8s集群时报错,该如何解决
本合集将整理呈现用户在使用过程中遇到的报错及其对应的解决办法,包括但不限于账户权限设置错误、项目配置不正确、代码提交冲突、构建任务执行失败、测试环境异常、需求流转阻塞等问题。阿里云云效是一站式企业级研发协同和DevOps平台,为企业提供从需求规划、开发、测试、发布到运维、运营的全流程端到端服务和工具支撑,致力于提升企业的研发效能和创新能力。
|
Kubernetes 前端开发 Serverless
阿里云云效操作报错合集之在加载Kubernetes配置文件时出现报错,是什么导致的
本合集将整理呈现用户在使用过程中遇到的报错及其对应的解决办法,包括但不限于账户权限设置错误、项目配置不正确、代码提交冲突、构建任务执行失败、测试环境异常、需求流转阻塞等问题。阿里云云效是一站式企业级研发协同和DevOps平台,为企业提供从需求规划、开发、测试、发布到运维、运营的全流程端到端服务和工具支撑,致力于提升企业的研发效能和创新能力。

热门文章

最新文章

推荐镜像

更多