• kubesphere


    安装:https://www.kubesphere.io/zh/docs/v3.4/installing-on-kubernetes/

    安装后问题
    使用本地nfs作为默认存储,创建sa绑定cluster-admin后部分监控组件pending,经排查后,查看nfspod日志,发现该sa没有endpoint权限,删除sa重新创建clusterrole绑定

    apiVersion: rbac.authorization.k8s.io/v1
    kind: ClusterRole    # 创建集群角色
    metadata:
       name: nfs-client-provisioner-runner
    # 角色权限
    rules:
      - apiGroups: [""]
        resources: ["persistentvolumes"]
        verbs: ["get", "list", "watch", "create", "delete"]
      - apiGroups: [""]
        resources: ["persistentvolumeclaims"]
        verbs: ["get", "list", "watch", "update"]
      - apiGroups: ["storage.k8s.io"]
        resources: ["storageclasses"]
        verbs: ["get", "list", "watch"]
      - apiGroups: [""]
        resources: ["events"]
        verbs: ["watch", "create", "update", "patch"]
      - apiGroups: [""]
        resources: ["services"]
        verbs: ["get"]
      - apiGroups: ["extensions"]
        resources: ["podsecuritypolicies"]
        resourceNames: ["nfs-provisioner"]
        verbs: ["use"]
      - apiGroups: [""]
        resources: ["endpoints"]
        verbs: ["get", "list", "watch", "create", "update", "patch"]
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28

    创建后绑定:

    kubectl create clusterrolebinding nfs-provisioner --clusterrole=nfs-client-provisioner-runner  --serviceaccount=default:nfs-provisioner
    
    • 1

    然后服务正常

    https://www.cnblogs.com/wangzy-Zj/p/16140698.html

    KubeSphere 集群配置 NFS 存储解决方案
    https://blog.51cto.com/u_15533008/5782807
    让这个 NFS 作为默认的 Provisioner, 那么就添加如下的 annotation:

    annotations:
      "storageclass.kubernetes.io/is-default-class": "true"
    
    • 1
    • 2

    或者需要添加 / 设置注解 ​​storageclass.kubernetes.io/is-default-class=true​​。

    $ kubectl patch storageclass <your-class-name> -p '{"metadata": {"annotations":{"storageclass.kubernetes.io/is-default-class":"true"}}}'
    
    # 检查集群中是否已存在 default Storage Class
    $ kubectl get sc
    NAME                         PROVISIONER                   AGE
    glusterfs (default)         kubernetes.io/glusterfs        3d4h
    -----------------------------------
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
  • 相关阅读:
    微服务框架 SpringCloud微服务架构 22 DSL 查询语法 22.4 地理查询
    自动化视频质量保障
    PDF文件解析
    [论文阅读] 颜色迁移-Correlated Color Space
    【MindSpore易点通】模型测试和验证
    PostgreSQL索引篇 | GIN索引 (倒排索引)
    服务器怎么买,腾讯云服务器购买三种流程介绍
    day31-线程基础01
    kafka消费者重平衡是什么?怎么避免?
    大一作业HTML网页作业:中华传统文化题材网页设计5页(纯html+css实现)
  • 原文地址:https://blog.csdn.net/weixin_45720992/article/details/132783650