复制rancherUI上的kubeconfig文件至本地,用kubectl命令报错:Unable to connect to the server: x509: certificate signed by unknown authority

Rancher Server 设置

  • Rancher 版本:2.5.7
  • 安装选项 (Docker install/Helm Chart): Docker install
    • 如果是 Helm Chart 安装,需要提供 Local 集群的类型(RKE1, RKE2, k3s, EKS, 等)和版本:
  • 在线或离线部署:在线部署,命令:
    docker run -d --restart=unless-stopped
    -p 80:80 -p 443:443
    –name=rancher257
    -v /home/ddmg/ddmg.com.crt:/etc/rancher/ssl/cert.pem
    -v /home/ddmg/ddmg.com.key:/etc/rancher/ssl/key.pem
    -v /data/docker/rancher:/var/lib/rancher/
    -v /root/var/log/auditlog:/var/log/auditlog
    –privileged
    rancher/rancher:v2.5.7
    –no-cacerts

下游集群信息

  • Kubernetes 版本: 1.20.11
  • Cluster Type (Local/Downstream): Downstream
    • 如果 Downstream,是什么类型的集群?(自定义/导入或为托管 等): 自定义

用户信息

  • 登录用户的角色是什么? (管理员/集群所有者/集群成员/项目所有者/项目成员/自定义):管理员
    • 如果自定义,自定义权限集:

问题描述:
复制rancherUI上的kubeconfig文件至本地,用kubectl命令报错:Unable to connect to the server: x509: certificate signed by unknown authority
重现步骤:
1、复制UI页面上的kubeconfig,保存到本地,如/root/config
2、执行命令kubectl --kubeconfig=/root/config get node
结果:
Unable to connect to the server: x509: certificate signed by unknown authority
预期结果:
输出正常的节点信息
截图:

其他上下文信息:

日志

这两个证书是自签名的还是从证书颁发机构申请的?

证书是机构颁发的,而且这个安装命令应该也是有问题,因为我exec进到rancher容器,没有看到挂载的目录及证书。但目前除了kubeconfig使用不了外,不影响其它正常使用。