5.8. 对集群节点的 SSH 访问故障排除
为提高安全性,您无法默认从集群外部通过 SSH 连接到集群。但是,您可以从 provisioner 节点访问 control plane 和 worker 节点。如果无法从 provisioner 节点通过 SSH 连接到集群节点,则节点可能会在 bootstrap 虚拟机上等待。control plane 节点从 bootstrap 虚拟机检索其引导配置,如果它们没有检索引导配置,则无法成功引导。
流程
- 如果您有对节点的物理访问权限,请检查其控制台输出以确定它们是否已成功引导。如果节点仍然检索其引导配置,则 bootstrap 虚拟机可能会出现问题。
-
确保您在
install-config.yaml
文件中配置了sshKey: '<ssh_pub_key>'
设置,其中<ssh_pub_key>
是 provisioner 节点上的kni
用户的公钥。