华为云UCS-舰队或集群关联权限异常,怎么处理?:排查思路

时间:2023-11-01 16:16:51

排查思路

舰队或集群关联权限时出现异常事件的排查思路大致可根据报错信息进行定位,如表1所示。

表1 报错信息说明

报错信息

说明

推荐排查项

ClusterRole failed reason:Get \"https://kubernetes.default.svc.cluster.local/apis/rbac.authorization.k8s.io/v1/clusterroles/XXXXXXX?timeout=30s\": Precondition Required"

Or

Get ClusterRole failed reason:an error on the server (\"unknown\") has prevented the request from succeeding (get clusterroles.rbac.authorization.k8s.io

出现该错误的原因大概率为集群还未接入,接入集群中的proxy-agent运行状态异常,或者网络异常。

  • 排查项一:proxy-agent的运行状态
  • 排查项二:集群与U CS 网络连接状态

Unauthorized

出现该错误的原因可能是多样的,请根据实际状态码进行排查。

例如状态码401表示用户没有访问权限,可能的原因是集群认证信息过期。

  • 排查项三:集群认证信息变化

Get cluster namesapce[x] failed.

Or

Reason:namespace "x" not found.

出现该错误的原因是集群内没有对应的命名空间。

在集群下创建对应的命名空间并进行重试操作。

如:kubectl create namespace ns_name

如果不需要使用该命名空间,该异常事件可以忽略。

support.huaweicloud.com/ucs_faq/ucs_faq_0042.html