Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

628
Views
El agente de kubernetes k3s no puede conectarse al error principal de CA/SSL

Estoy tratando de implementar una aplicación con k3s kubernetes. Actualmente tengo dos nodos maestros detrás de un balanceador de carga y tengo algunos problemas para conectarlos a los nodos trabajadores. Todos los nodos y el balanceador de carga se ejecutan en máquinas virtuales separadas.

El balanceador de carga es un servidor nginx con la siguiente configuración.

 load_module /usr/lib/nginx/modules/ngx_stream_module.so; events {} stream { upstream k3s_servers { server {master_node1_ip}:6443; server {master_node2_ip}:6443; } server { listen 6443; proxy_pass k3s_servers; } }

los nodos maestros se conectan a través del balanceador de carga y aparentemente funciona como se esperaba.

 ubuntu@ip-172-31-20-78:/$ sudo k3s kubectl get nodes NAME STATUS ROLES AGE VERSION ip-172-31-33-183 Ready control-plane,master 81m v1.20.2+k3s1 ip-172-31-20-78 Ready control-plane,master 81m v1.20.2+k3s1

Sin embargo, ¿los nodos de trabajo arrojan un error sobre el certificado SSL?

 sudo systemctl status k3s-agent ● k3s-agent.service - Lightweight Kubernetes Loaded: loaded (/etc/systemd/system/k3s-agent.service; enabled; vendor preset: enabled) Active: active (running) since Sun 2021-01-24 15:54:10 UTC; 19min ago Docs: https://k3s.io Process: 3065 ExecStartPre=/sbin/modprobe br_netfilter (code=exited, status=0/SUCCESS) Process: 3066 ExecStartPre=/sbin/modprobe overlay (code=exited, status=0/SUCCESS) Main PID: 3067 (k3s-agent) Tasks: 6 Memory: 167.3M CGroup: /system.slice/k3s-agent.service └─3067 /usr/local/bin/k3s agent Jan 24 16:12:23 ip-172-31-27-179 k3s[3311]: time="2021-01-24T16:34:02.483557102Z" level=info msg="Running load balancer 127.0.0.1:39357 -> [104.248.34. Jan 24 16:12:23 ip-172-31-27-179 k3s[3067]: time="2021-01-24T16:12:23.313819380Z" level=error msg="failed to get CA certs: Get \"https://127.0.0.1:339

level=error msg="no se pudieron obtener los certificados de CA: obtener "https://127.0.0.1:39357/cacerts": EOF"

si trato de cambiar K3S_URL en /etc/systemd/system/k3s-agent.service.env para usar http , aparece un error que dice que solo se acepta https.

over 4 years ago · Santiago Trujillo
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!