Bootstrap

rancher踩坑日志:prometheus访问kubelet 10250端口提示鉴权失败

在这里插入图片描述该原因是因为kubectl禁止了非授权用户访问10250端口来获取node的数据。
在这里插入图片描述解决思路:

  1. 添加prometheus访问kubelet时带上证书进行验证匹配 --> 由于我的prometheus是rancher安装的,不知道要怎么修改所以研究了一会没研究明白就放弃了。
  2. 设置prometheus访问kubelet 10255端口 --> 同上也没研究明白。
  3. 修改kubelet允许匿名用户访问,启动参数添加或修改–anonymous-auth=true --> 缺点不是很安全,有漏洞。先这样解决,等有时间我再把1和2研究明白了更新到这里。
;