Docker 获取图像失败”的提示;k8s.gcr.io/kube-apiserver-amd64:v1.11.2“文件:执行kubeadm拉动时退出状态1

Docker 获取图像失败”的提示;k8s.gcr.io/kube-apiserver-amd64:v1.11.2“文件:执行kubeadm拉动时退出状态1,docker,kubernetes,installation,Docker,Kubernetes,Installation,我正试图在我们的实验室里建立一个Kubernetes系统。我已经完成了所有的步骤,但在尝试做kubeadm时失败了 这似乎是拉取图像时出现的问题: [root@kubemaster~]#kubeadm配置图像拉取——kubernetes版本=v1.11.2 无法拉取映像“k8s.gcr.io/kube-apiserver-amd64:v1.11.2”:退出状态1 我能够毫无问题地提取Docker图像,如hello world、Ubuntu和CentOS 我相信这可能是代理问题或类似的问题,因为我

我正试图在我们的实验室里建立一个Kubernetes系统。我已经完成了所有的步骤,但在尝试做kubeadm时失败了

这似乎是拉取图像时出现的问题:

[root@kubemaster~]#kubeadm配置图像拉取——kubernetes版本=v1.11.2 无法拉取映像“k8s.gcr.io/kube-apiserver-amd64:v1.11.2”:退出状态1

我能够毫无问题地提取Docker图像,如hello world、Ubuntu和CentOS

我相信这可能是代理问题或类似的问题,因为我必须添加--kubernetes版本标记,因为我在尝试安装其他版本时遇到了X.509错误

如果我尝试使用Docker提取Kubernetes图像,我会得到以下结果:

[root@kubemaster~]#docker pull k8s.gcr.io/kube-apiserver-amd64:v1.11.2 v1.11.2:从kube-apiserver-amd64拉取 8c5a7da1afbc:牵引fs层 5D75B55908B:牵引fs层 拉取映像配置时出错:Get:x509:由未知权限签名的证书

任何帮助都将不胜感激

谢谢,
道格

你对谷歌官方网站的信任有两种可能存在问题:

  • 你的公司通过解密你的流量和动态地为你想从公司网络中访问的谷歌域名颁发自签名证书,做到了中间人
  • 你没有谷歌证书放在操作系统上的CA文件目录中,你想在那里获取图像——这意味着有人因为某种原因删除了该证书

  • 在这两种情况下,您都应该下载Google CA证书,并将其放在您想要运行Kubernetes的系统中的受信任证书中-Ubuntu的更多信息:

    我从这里下载了Google CA证书:我通过将其复制到/etc/pki/CA trust/source/anchors将其安装在我的CentOS系统上我仍然运行了更新CA trust extract获取相同的错误。如果是案例1,则应下载动态签名证书的ca。请使用安装kubernetes的机器上这里提到的某种方法来检查证书