Trong quá trình làm việc với Kubernetes, chắc hẳn nhiều khách hàng đã gặp phải lỗi khi chạy lệnh kubectl get nodes
hoặc các lệnh tương tự. Một trong những lỗi phổ biến như dưới hình

Thực chất, đây chỉ là vấn đề cấu hình giữa kubeconfig và API server certificate không khớp nhau. Trong bài viết này, vHost sẽ tìm hiểu nguyên nhân và cách khắc phục chi tiết.
Nội Dung
Nguyên nhân dẫn đến lỗi #
Lỗi này xảy ra vì IP mà quý khách dùng để kết nối tới Kubernetes không trùng khớp với IP đã được ghi trong chứng chỉ bảo mật (TLS certificate) của hệ thống.
Điều này thường gặp trong các tình huống như:
- Cấu hình Kubernetes ban đầu chưa khai báo đủ IP/hostname.
- Bạn kết nối bằng địa chỉ IP, trong khi chứng chỉ chỉ công nhận tên miền.
- Hoặc ngược lại, chứng chỉ công nhận IP nhưng Quý khách lại dùng hostname.
Cách để fix lỗi #
Cách 1: Quý khách có thể thao tác thêm dòng –insecure-skip-tls-verify=true
kubectl.exe –insecure-skip-tls-verify=true –kubeconfig [file kube config cp] get nodes

Cách 2: Quý khách có thể thêm dòng –insecure-skip-tls-verify=true trong file kube.conf như trong hình

Tổng kết #
Qua bài viết này Quý khách đã biết được cách sửa lỗi “failed to verify certificate x509” khi thao tác cụm Kubernetes của Quý khách. Nếu Quý khách quan tâm đến dịch vụ Kubernetes, quý khách có thể truy cập tại đường dẫn này.
Nếu Quý Khách có thắc mắc gì trong quá trình sử dụng, Quý Khách có thể liên hệ qua các kênh sau:
- Tổng đài hỗ trợ khách hàng: 19006806 – phím 2
- Email: support@vHost.vn
- Ticket: https://members.vhost.vn/tickets/new/
Nếu Quý Khách có bất kỳ câu hỏi hoặc phản hồi nào, hãy để lại bình luận bên dưới.