memcache.go:265] "Unhandled Error" err="couldn't get current server API group list: the server has asked for the client to provide credentials"
Причина как обычно - устарел корневой серт. Проверка:
sudo grep client-certificate-data /etc/rancher/k3s/k3s.yaml \ | awk '{print $2}' | base64 -d | openssl x509 -noout -dates -subject
k3s выдаёт клиентские сертификаты на год и сам продлевает их при рестарте, если осталось меньше 90 дней. Но если нода долго не перезапускалась и срок уже вышел, нужна ручная ротация:
sudo systemctl stop k3s
sudo k3s certificate rotate
sudo systemctl start k3s
Комментариев нет:
Отправить комментарий