Создание службы Kubernetes с помощью Pulumi up приводит к ошибке. Не удалось создать наблюдателя для объектов конечной точки, связанных со службой.

Я пытаюсь использовать Pulumi для создания развертывания со связанной службой в кластере Kubesail. Развертывание создается нормально, но когда Pulumi пытается создать службу, возвращается ошибка:

kubernetes:core:Service (service):
    error: Plan apply failed: resource service was not successfully created by the Kubernetes API server : Could not create watcher for Endpoint objects associated with Service "service": unknown

Служба в Kubesail создана правильно, и ошибка кажется очевидной: она не может выполнять аккуратный мониторинг Pulumi, но ошибка unknown не такая уж аккуратная!

Что может быть запрещено в кластере Kubernetes, так что Pulumi не может выполнять мониторинг, который будет отличаться для развертывания и службы? Есть ли способ пропустить просмотр, который я пропустил в документации, чтобы пройти через это?


person James Dibble    schedule 21.11.2019    source источник
comment
Я не думаю, что есть способ пропустить просмотр в последний раз, когда я проверял, попробуйте спросить на их слабом канале или поднять вопрос   -  person 4c74356b41    schedule 21.11.2019
comment
Проверить свои роли в RBAC? Это могло привести к выходу из строя часов.   -  person coderanger    schedule 21.11.2019


Ответы (1)


Я немного покопался в исходном коде Pulumi и обнаружил, какие виды ресурсов он использует для отслеживания и использования kubectl auth can-i и low, и вот, наблюдение за конечной точкой в ​​настоящее время запрещено, а просмотр наборов реплик и сама служба - нет.

person James Dibble    schedule 21.11.2019