Điểm:1

Quyền bị từ chối (khóa công khai) - khi thiết lập cụm Kubernetes với Kubespray

lá cờ ru

Vấn đề này là từ các tài liệu sau đây Cách triển khai Kubernetes bằng Kubespray. Tôi đã làm theo tài liệu của họ từng chữ một và đạt đến điểm này:

ansible -i inventory.ini -m ping tất cả

Đây là lệnh trên trong tài liệu

Tài liệu phác thảo tất cả các bước cần thiết để triển khai Kubernetes lên UpCloud bằng Kubespray và Terraform. Như đã đề cập trước đó, tôi có thể thực hiện tất cả các lệnh cho đến khi nhấn lệnh: ansible -i inventory.ini -m ping tất cả

Nhập cụm mật khẩu cho khóa '/home/summer/.ssh/id_rsa':
kubespray-worker-2 | KHÔNG THỂ TẠO ĐƯỢC! => {
    "đã thay đổi": sai,
    "msg": "Không thể kết nối với máy chủ qua ssh: Cảnh báo: Đã thêm '<địa chỉ IP>' (ECDSA) vĩnh viễn vào danh sách các máy chủ đã biết.\r\nubuntu@<địa chỉ IP>: Quyền bị từ chối (khóa công khai). ",
    "không thể truy cập": đúng
}

Nhập cụm mật khẩu cho khóa '/home/summer/.ssh/id_rsa':
kubespray-worker-0 | KHÔNG THỂ TẠO ĐƯỢC! => {
    "đã thay đổi": sai,
    "msg": "Không thể kết nối với máy chủ qua ssh: Cảnh báo: Đã thêm vĩnh viễn '<địa chỉ IP>' (ECDSA) vào danh sách các máy chủ đã biết.\r\nKết nối bị đóng bởi <địa chỉ IP> cổng 22",
    "không thể truy cập": đúng
}

Nhập cụm mật khẩu cho khóa '/home/summer/.ssh/id_rsa':
kubespray-worker-1 | KHÔNG THỂ TẠO ĐƯỢC! => {
    "đã thay đổi": sai,
    "msg": "Không thể kết nối với máy chủ qua ssh: Cảnh báo: Đã thêm '<địa chỉ IP>' (ECDSA) vĩnh viễn vào danh sách các máy chủ đã biết.\r\nubuntu@<địa chỉ IP>: Quyền bị từ chối (khóa công khai). ",
    "không thể truy cập": đúng
}
kubespray-master-0 | KHÔNG THỂ TẠO ĐƯỢC! => {
    "đã thay đổi": sai,
    "msg": "Không thể kết nối với máy chủ qua ssh: Cảnh báo: Đã thêm '<địa chỉ IP>' (ECDSA) vĩnh viễn vào danh sách các máy chủ đã biết.\r\nubuntu@<địa chỉ IP>: Quyền bị từ chối (khóa công khai). ",
    "không thể truy cập": đúng
}

lỗi trên ở dạng ảnh tham khảo thêm

Xin lưu ý: Vùng ẩn trong mực trắng là các địa chỉ IP Công cộng được gán cho từng nút trong hình trên.

Tôi có thể truy cập máy chủ Ubuntu từ xa bằng cách nhấn: ssh <tên người dùng>@<địa chỉ ip>. Đây là ảnh chụp nhanh của cụm cài đặt.tfvars để xem tôi có làm hỏng thứ gì không:

vùng = "fe-fxfx"
tên người dùng = "ubuntu"

# Tiền tố để sử dụng cho tất cả các tài nguyên để tách chúng khỏi các tài nguyên khác
tiền tố = "kubespray"

inventory_file = "inventory.ini"

# Đặt hệ điều hành bằng UUID hoặc tên chính xác
template_name = "Máy chủ Ubuntu 20.04 LTS (Focal Fossa)"

ssh_public_keys = [
  # Đặt khóa SSH công khai của bạn tại đây
  "đã xóa Khóa công khai vì lý do bảo mật",
]

Ngoài ra, hình ảnh từ cài đặt cụm, tfvars tập tin để tham khảo: cụm cài đặt.tfvars

Kết quả từ việc ping các nút cũng không đều, theo một nghĩa nào đó, nếu chủ-0 được ping thành công tại một trường hợp, trong trường hợp khác, không trường hợp nào bị ping [khi thử lại]. Trong khi, đôi khi công nhân-2 được ping và phần còn lại thì không.

Romeo Ninov avatar
lá cờ in
Thay thế hình ảnh bằng văn bản
Điểm:0
lá cờ ru

Tôi tìm thấy câu trả lời cho vấn đề này sau khi tham khảo ý kiến ​​của một người bạn đời cao cấp. Trước hết, cặp khóa SSH cần được tạo mà không có cụm mật khẩu hoặc nếu bạn đang sử dụng cặp khóa có bật cụm mật khẩu, chỉ cần chuyển lệnh này để tắt nó:

Chạy ssh-keygyen với -P Tùy chọn.

ssh-keygen -p

Tôi khuyên bạn nên làm điều này bên trong thư mục chứa cặp khóa SSH của bạn hoặc chỉ định nó với -f ~/<tên người dùng>/.ssh/id_rsa

Nếu bạn đã thực hiện đúng bước trên, thì bạn sẽ được nhắc nhập cụm mật khẩu hiện có:

Nhập cụm mật khẩu cũ:

Sau đó, nhập cụm mật khẩu mới [về cơ bản là để trống] và xác nhận:

Nhập cụm mật khẩu mới (trống nếu không có cụm mật khẩu):
Nhập lại cùng một cụm mật khẩu:

Nếu thành công, bạn sẽ nhận được lời nhắc sau:

Nhận dạng của bạn đã được lưu với cụm mật khẩu mới.

Ghi chú: Các bước này có thể được sử dụng để xóa hoặc thay đổi cụm mật khẩu.

Tiếp theo Bên trong cụm cài đặt.tfvars tập tin, có hai nơi với "nhập khóa SSH của bạn tại đây" tùy chọn để nhập khóa công khai của bạn. Không bắt buộc phải nhập cả hai. Trong trường hợp của tôi, tôi chỉ sử dụng một trong các khóa công khai và cũng đảm bảo rằng cặp khóa đó có sẵn trong tác nhân SSH.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.