Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

558
Views
kOps 1.19 informa el error "No autorizado" al interactuar con el clúster de AWS

Estoy siguiendo el tutorial de kOps para configurar un clúster en AWS. Puedo crear un clúster con

 kops create cluster kops update cluster --yes

Sin embargo, al validar si mi clúster está configurado correctamente con

 kops validate cluster

Me quedo atascado con el error:

 unexpected error during validation: error listing nodes: Unauthorized

El mismo error ocurre en muchas otras operaciones de kOps.

Revisé mi versión de kOps/K8s y es 1.19:

 > kops version Version 1.19.1 (git-8589b4d157a9cb05c54e320c77b0724c4dd094b2) > kubectl version Client Version: version.Info{Major:"1", Minor:"20" ... Server Version: version.Info{Major:"1", Minor:"19" ...

¿Cómo puedo arreglar esto?

over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

A partir de kOps 1.19, hay dos razones por las que de repente obtendrá este error:

  1. Si elimina un clúster y lo vuelve a aprovisionar, su antiguo administrador no se elimina de kubeconfig y kOps/kubectl intenta reutilizarlo.
  2. Los nuevos certificados tienen un TTL de 18 horas de forma predeterminada, por lo que debe reaprovisionarlos aproximadamente una vez al día.

Ambos problemas anteriores se solucionan ejecutando kops export kubecfg --admin .

Tenga en cuenta que se desaconseja el uso de las credenciales TLS predeterminadas. Considere cosas como usar un proveedor OIDC en su lugar.

over 4 years ago · Santiago Trujillo Report

0

Kubernetes v1.19 eliminó la compatibilidad con la autenticación básica, por lo que las credenciales predeterminadas de kOps no se pueden autorizar. Para solucionar esto, actualizaremos nuestro clúster para usar un balanceador de carga de red (NLB) en lugar del balanceador de carga clásico (CLB) predeterminado. Se puede acceder al NLB con mecanismos AuthZ no obsoletos.

Después de crear su clúster, pero antes de actualizar los recursos de la nube (antes de ejecutar --yes ), edite su configuración para usar un NLB:

 kops edit cluster

Luego actualice su clase de balanceador de carga a Network :

 spec: api: loadBalancer: class: Network

Ahora actualice los recursos de la nube con

 kops update cluster --yes

Y podrá pasar AuthZ con kOps en su clúster.

Tenga en cuenta que el uso de un NLB también tiene otras ventajas; consulte los documentos de AWS para ver una comparación .

Si tiene un clúster preexistente que desea actualizar a un NLB, hay más pasos a seguir para asegurarse de que los clientes no comiencen a fallar en AuthZ, para eliminar recursos antiguos, etc. Encontrará una mejor guía para eso en el Notas de la versión de kOps v1.19 .

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!