执行下这个 kubectl describe svc kubernetes
kubectl describe svc kubernetes
然后在 worker 节点上确认下 iptables 信息
describe下apiserver的 service,看下关联的 pod 的 ip 是否正确
describe
apiserver
看 log 说是访问kube-apiserver的 service (10.96.0.1:443) 超时, 你试试在 worker 节点上能正常访问该 ip 吗
kube-apiserver
10.96.0.1:443