Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

573
Vistas
kOps 1.19 informa el error "No autorizado" al interactuar con el clúster de AWS

Estoy siguiendo el tutorial de kOps para configurar un clúster en AWS. Puedo crear un clúster con

 kops create cluster kops update cluster --yes

Sin embargo, al validar si mi clúster está configurado correctamente con

 kops validate cluster

Me quedo atascado con el error:

 unexpected error during validation: error listing nodes: Unauthorized

El mismo error ocurre en muchas otras operaciones de kOps.

Revisé mi versión de kOps/K8s y es 1.19:

 > kops version Version 1.19.1 (git-8589b4d157a9cb05c54e320c77b0724c4dd094b2) > kubectl version Client Version: version.Info{Major:"1", Minor:"20" ... Server Version: version.Info{Major:"1", Minor:"19" ...

¿Cómo puedo arreglar esto?

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

A partir de kOps 1.19, hay dos razones por las que de repente obtendrá este error:

  1. Si elimina un clúster y lo vuelve a aprovisionar, su antiguo administrador no se elimina de kubeconfig y kOps/kubectl intenta reutilizarlo.
  2. Los nuevos certificados tienen un TTL de 18 horas de forma predeterminada, por lo que debe reaprovisionarlos aproximadamente una vez al día.

Ambos problemas anteriores se solucionan ejecutando kops export kubecfg --admin .

Tenga en cuenta que se desaconseja el uso de las credenciales TLS predeterminadas. Considere cosas como usar un proveedor OIDC en su lugar.

over 4 years ago · Santiago Trujillo Denunciar

0

Kubernetes v1.19 eliminó la compatibilidad con la autenticación básica, por lo que las credenciales predeterminadas de kOps no se pueden autorizar. Para solucionar esto, actualizaremos nuestro clúster para usar un balanceador de carga de red (NLB) en lugar del balanceador de carga clásico (CLB) predeterminado. Se puede acceder al NLB con mecanismos AuthZ no obsoletos.

Después de crear su clúster, pero antes de actualizar los recursos de la nube (antes de ejecutar --yes ), edite su configuración para usar un NLB:

 kops edit cluster

Luego actualice su clase de balanceador de carga a Network :

 spec: api: loadBalancer: class: Network

Ahora actualice los recursos de la nube con

 kops update cluster --yes

Y podrá pasar AuthZ con kOps en su clúster.

Tenga en cuenta que el uso de un NLB también tiene otras ventajas; consulte los documentos de AWS para ver una comparación .

Si tiene un clúster preexistente que desea actualizar a un NLB, hay más pasos a seguir para asegurarse de que los clientes no comiencen a fallar en AuthZ, para eliminar recursos antiguos, etc. Encontrará una mejor guía para eso en el Notas de la versión de kOps v1.19 .

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda