创建Deployment后没有Pod
背景
- 我创建一个nginx的Deployment,配置文件如下所示。
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
name: nginx-deployment
spec:
replicas: 3
template:
metadata:
labels:
app: nginx
track: stable
spec:
containers:
- name: nginx
image: nginx:1.7.9
ports:
- containerPort: 80
- 执行命令
kubectl apply -f nginx-deployment.yaml
。Deployment和Pod的结果如下所示。
- 并没有创建Pod。
查看日志,寻找原因
- 使用
kubectl apply -f nginx-deployment.yaml
命令后,会交给api-server,然后以对象形式存到etcd里,这时候kube-controller-manager会通过循环的方式来编排工作,创建相应的Pod。所以我们应该看kube-controller-manager
服务的日志。
第一种查看办法
- 我们使用
journalctl
查看使用systemctl启动的service。 - 使用
journalctl -u kube-controller-manager
命令,结果如下所示。
... 省略...
Jun 26 20:58:12 localhost.localdomain kube-controller-manager[8152]: E0626 20:58:12.999019 8152 replica_set.go:448] Sync "default/nginx-deployment-94093859" failed with unable to create pods: No API token found for service account "default", retry after the token is
... 省略 ...
第二种查看办法
- 查看系统日志。
- 使用
tail -f /var/log/messages
命令。结果如下所示。
...省略...
Jun 26 20:58:03 localhost kube-controller-manager: E0626 20:58:03.980854 8152 replica_set.go:448] Sync "default/nginx-deployment-94093859" failed with unable to create pods: No API token found for service account "default", retry after the token is automatically created and added to the service account
...省略...
解决方案
- 问题原因就是
No API token found
,我们创建token就可以了。 - 生成密钥。
openssl genrsa -out /etc/kubernetes/serviceaccount.key 2048
- 修改/etc/kubernetes/apiserver内容,
vim /etc/kubernetes/apiserver
。
...省略...
KUBE_API_ARGS="--service_account_key_file=/etc/kubernetes/serviceaccount.key"
- 修改kube-controller-manager配置文件
vim /etc/kubernetes/controller-manager
。
...省略...
KUBE_CONTROLLER_MANAGER_ARGS="--service_account_private_key_file=/etc/kubernetes/serviceaccount.key"
- 重启服务
systemctl restart etcd kube-apiserver kube-controller-manager kube-scheduler
- 删除后重新创建成功,如下图所示。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
· 25岁的心里话