1.13.23. Hosted Control Plane クラスターで Red Hat OpenShift Service on AWS でマネージドクラスターが Unknown になる問題トラブルシューティング
Red Hat OpenShift Service on AWS (classic) 上のすべてのマネージドクラスターのステータスが突然 Unknown になります。
マネージドクラスターの open-cluster-management-agent namespace にある klusterlet-agent Pod のログを確認すると、次のようなエラーが表示されます。
E0809 18:45:29.450874 1 reflector.go:147] k8s.io/client-go@v0.29.4/tools/cache/reflector.go:229: Failed to watch *v1.CertificateSigningRequest: failed to list *v1.CertificateSigningRequest: Get "https://api.xxx.openshiftapps.com:443/apis/certificates.k8s.io/v1/certificatesigningrequests?limit=500&resourceVersion=0": tls: failed to verify certificate: x509: certificate signed by unknown authority