Open TaibiaoGuo opened 2 years ago
@TaibiaoGuo 看你的kubectl get pod -A
的输出结果, auth 是 running的,出问题的应该是knative 中 activator 这个服务,如果你用我的 manifest 配合 kind 安装,只需要按照 readme 访问 istio svc 的node port端口。
dex 的鉴权是 overload 在 istio 的,可以看这个文件:
https://github.com/shikanon/kubeflow-manifests/blob/master/manifest1.3/008-dex-overlays-istio.yaml
我也是所有的服务都是running 就activator 和authservice 是no ready状态,查看了一下日志,分别为
1 。Websocket connection could not be established
{"level":"info","ts":"2021-11-16T08:06:34.781Z","logger":"activator","caller":"metrics/prometheus_exporter.go:37","msg":"Created Opencensus Prometheus exporter with config: &{knative.dev/internal/serving activator prometheus 5000000000
2,。 OIDC provider setup failed time="2021-11-16T08:54:00Z" level=error msg="OIDC provider setup failed, retrying in 10 seconds: Get http://dex.auth.svc.cluster.local:5556/dex/.well-known/openid-configuration: dial tcp 170.33.9.230:5556: i/o timeout"
@TaibiaoGuo hi,我也碰到了这个auth问题,请问,您是怎么解决的?
solve it by configure Persistent Volumes provisioner for k8s
I also encountered this problem. Has it been solved?
已收到您的来信,非常感谢!
请问问题解决了吗
已收到您的来信,非常感谢!
问题简述
您好,我使用 kubeflow 官方manifests 和您构建的manifests时 authservice-0 都出现了同样的 not ready的问题kubeflow/manifests/issue ,这导致我无法访问kubeflow 面板。
请问出现这种问题的原因是什么?方便分享一下您是如何配置 dex\istio 来实现 HTTP 访问所有服务的思路和原理呢?
我已经尝试了的方法
我的Kubernetes环境
无公网IP的 Kubernetes v1.20 集群
集群状态
使用Kubernets的DNS调试工具对coreDNS插件进行调试,结果显示DNS运行正常。