| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 청내공해내자
- 무탈히가길
- IaC코드자동화
- 정신력승리
- 화이팅
- 자동화구현만세
- 존버존버
- 이놈의기사또해내야돼
- 몸이고되고머리가힘들다
- 저것도꾸준히읽어야지ㅠㅠ
- 청내공
- 청년내일채움공제
- Provider AWS
- 윽짜증
- 너무어려워...
- 2025년 1회차
- 합격률15.18%
- 청내공만기
- 청내공만기오긴오냐
- 청내공화이팅
- aws책은읽다말았는데
- 청년내일채움공제 끝
- 해내자
- 정신력승리함
- 나름신중하게할거다하고있음
- 만기오긴오냐
- 어렵다
- 테라폼만세
- 은우쌤
- 해낼수있어
- Today
- Total
시나브로
에러 모음 본문

Gemini의 응답
이미지를 통해 상황을 완벽히 파악했습니다. 현재 worker-1 노드가 NotReady 상태이며, Calico 컨트롤러에서 x509: certificate signed by unknown authority 에러가 발생하며 Sandbox 생성이 안 되고 있네요.
이 현상은 실무에서도 서버 재부팅 후 인증서 정보가 갱신되었으나 노드나 CNI(Calico)가 옛날 인증서 정보를 들고 있을 때 발생하는 전형적인 장애입니다. reset 없이 로그와 설정을 수정해서 고쳐봅시다.
2. 단계별 해결 방법 (로그 분석 후 조치)
1단계: 마스터 노드 인증서 환경 최신화
재부팅 후 가장 먼저 해야 할 일입니다. kubectl이 사용하는 설정 파일을 최신화합니다.
Bash
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
2단계: Worker-1 노드에서 Kubelet 재시작
worker-1이 NotReady인 이유는 마스터와 통신이 꼬였기 때문입니다. worker-1 터미널에 접속해서 다음 명령어를 입력하세요.
Bash
# worker-1 노드에서 실행
sudo systemctl restart kubelet
sudo systemctl restart containerd
------------------------------------------------------ 여기까지 했는데 정상화 되었음

3단계: Calico 컴포넌트 강제 재시작 (핵심 ⭐)
인증서 에러를 뿜고 있는 Calico Pod들을 강제로 새로 고침합니다. 그러면 새 인증서 정보를 가지고 API 서버에 접속을 시도합니다.
Bash
# master-1 노드에서 실행
kubectl rollout restart deployment calico-kube-controllers -n kube-system
kubectl rollout restart daemonset calico-node -n kube-system
4단계: Terminating Pod 강제 삭제
이미지(image_41a7ba.png)를 보면 Terminating 상태로 25분간 멈춰있는 Pod가 있습니다. 얘네가 자원을 붙잡고 있어서 새 Pod가 안 뜰 수 있으니 강제로 밀어버리세요.
Bash
kubectl delete pod calico-kube-controllers-7498b9bb4c-dzjd8 -n kube-system --force --grace-period=0
3. 결과 확인
위 조치를 마친 후 1~2분 뒤에 아래 명령어로 상태를 확인하세요.
kubectl get nodes: 모든 노드가 Ready인지 확인.
kubectl get pods -n kube-system: 모든 Calico 관련 Pod가 Running인지 확인.
💡 실무자 팁 (리눅스마스터/RHCSA 레벨)
실무에서는 이럴 때 **시간(Time Sync)**도 확인합니다. 가상머신을 껐다 켜면 마스터와 워커 노드 간의 시간이 미세하게 틀어져 인증서 에러가 날 수 있습니다.
Bash
# 모든 노드에서 시간이 일치하는지 확인
date
이제 worker-1 노드가 Ready로 바뀌었나요? 노드가 Ready가 되어야만 아까 실패했던 helm install을 성공할 수 있습니다. Ready 확인 후 다시 한번 Helm 설치를 시도해 보세요! 가볍게 설치하는 옵션 잊지 마시고요. :)

1) worker 2대에서 get node 안되는 현상

2) 처음 Ubuntu 서버 구동할때 부팅 오류.
네트워크 NAT 설정 되어 있었음 - 이게 에러 사유인지는 모르겠음

3) 버전 오류
v1.35로 했다가 안돼서 1.29로 했다가 1.31 / 1.32 버전이 안전하다고 하여 v1.32 으로 진행하였다.
'Cloud > Kubernetes' 카테고리의 다른 글
| Vanilla Kubernetes(바닐라 쿠버네티스) 구성 (1) | 2026.02.26 |
|---|