首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Gitlab上的Kubernetes executor -错误:作业失败(系统失败):Post *api/v1/namespaces/gitlab/pod: x509:由未知机构签署的证书

Gitlab上的Kubernetes executor -错误:作业失败(系统失败):Post *api/v1/namespaces/gitlab/pod: x509:由未知机构签署的证书
EN

Stack Overflow用户
提问于 2017-04-04 22:50:15
回答 1查看 2.5K关注 0票数 2

我正在尝试为Gitlab设置Kubernetes executor,但我收到此错误:错误:作业失败(系统故障):Post https://api.kubernetes.de/api/v1/namespaces/gitlab/pods:x509:证书由未知机构签名

这是我的configmap.yml:

代码语言:javascript
复制
apiVersion: v1
kind: ConfigMap
metadata:
  name: gitlab-runner
  namespace: gitlab
data:
  config.toml: |
     concurrent = 4

[[runners]]
  name = "Kubernetes Runner"
  url = "http://########/ci"
  token = "############"
  executor = "kubernetes"
  [runners.kubernetes]
    host = "https://api.kubernetes.de"
    namespace = "gitlab"
    namespace_overwrite_allowed = "ci-.*"
    privileged = true
    cpu_limit = "1"
    memory_limit = "1Gi"
    service_cpu_limit = "1"
    service_memory_limit = "1Gi"
    helper_cpu_limit = "500m"
    helper_memory_limit = "100Mi"
    poll_interval = 5
    poll_timeout = 3600
    [runners.kubernetes.node_selector]
      gitlab = "true"

这是deployment.yml:

代码语言:javascript
复制
 apiVersion: extensions/v1beta1
 kind: Deployment
 metadata:
   name: gitlab-runner
   namespace: gitlab
 spec:
   replicas: 1
   selector:
     matchLabels:
       name: gitlab-runner
   template:
     metadata:
       labels:
         name: gitlab-runner
     spec:
       containers:
       - args:
         - run
         image: gitlab/gitlab-runner:latest
         imagePullPolicy: Always
         name: gitlab-runner
         volumeMounts:
         - mountPath: /etc/gitlab-runner
           name: config
         - mountPath: /etc/ssl/certs
           name: cacerts
           readOnly: true
       restartPolicy: Always
       volumes:
       - configMap:
           name: gitlab-runner
         name: config
       - hostPath:
           path: /usr/share/ca-certificates/mozilla
         name: cacerts
EN

回答 1

Stack Overflow用户

发布于 2017-04-12 15:09:45

您使用的是https,那么证书在哪里?它们是自签名证书吗?如果是,则必须在kubelet的配置映射中提到--tls-cert-file--tls-private-key-file标志。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/43210620

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档