Вопросы по теме 'project-calico'
calico-policy-container на рабочем узле находится в цикле перезапуска. как проверить почему?
У меня есть две стабильные машины с ядром (с последней установленной стабильной версией) для тестирования Kubernetes. я установил kubernetes 1.5.1, используя скрипт с https://github.com/coreos/coreos-kubernetes/tree/master/multi-node/generic и...
86 просмотров
schedule
30.03.2024
Калико-узел не запускается на рабочем узле
Пытаюсь установить Kubernetes.
детали конфигурации:
Контроллер
ОС: контейнер Linux от CoreOS alpha (1339.0.0)
IP-адрес локальной сети: 192.168.1.2
Полное доменное имя: coreos-2.tux-in.com
переменные среды, используемые для...
3276 просмотров
schedule
08.05.2024
Добавление пространства имен kube-system в белый список с помощью NetworkPolicy
У меня есть мультитенантный кластер, в котором мультитенантность достигается через пространства имен. У каждого арендатора есть собственное пространство имен. Модули одного арендатора не могут взаимодействовать с модулями другого арендатора. Однако...
3292 просмотров
schedule
24.04.2023
Неправильная установка cni препятствует запуску модулей coredns
Просто установил один главный кластер с помощью kubeadm v1.15.0. Однако coredns, похоже, застряли в режиме ожидания:
coredns-5c98db65d4-4pm65 0/1 Pending 0 2m17s <none> <none>...
2033 просмотров
schedule
22.08.2022
Как увеличить диапазон CIDR подов в кластере Kubernetes, развернутом с помощью kubeadm?
Я развернул свой кластер с добавленным параметром --pod-network-cidr и создал новый пул IP-адресов с помощью calicoctl, чтобы изменить поды на этот диапазон. Проблема, с которой я столкнулся, - это именно то, что мне нужно изменить на стороне...
7797 просмотров
schedule
14.08.2022
Узлы виртуальных машин Azure K8s - могут проверить связь с рабочим узлом с главного узла, но не могут проверить связь с модулем на рабочем узле
У меня есть простой модуль, работающий на моем рабочем узле, который я пытаюсь пропинговать с моего главного узла. Я получаю 100% потерю пакетов.
Что работает?
На сам рабочий узел можно отправить эхо-запрос с главного узла.
Модуль внутри...
159 просмотров
schedule
14.12.2023
Модули Kubernets POD, запущенные на другом хосте, не могут установить TCP-соединение
У меня есть кластер Kubernets 1.20.1 с одним мастером и одним рабочим, настроенным в режиме ipvs . Используя ситцевую CNI calico/cni:v3.16.1 . Кластер под управлением 4.18.0-240.10 ядра ОС RHEL 8 с отключенными firewalld и selinux.
Запуск...
182 просмотров
schedule
01.11.2023
Kubernetes NetworkPolicy ограничивает исходящий трафик для обслуживания
Можно ли разрешить исходящий трафик только для конкретной службы? Это моя наивная попытка сделать это:
kind: NetworkPolicy
metadata:
name: default-deny-all-egress
namespace: default
spec:
podSelector: {}
egress:
- ports:
- protocol:...
139 просмотров
schedule
12.03.2024
Поды не могут пинговать друг друга в кластере Kubernetes, созданном на узлах из двух разных подсетей
Я пытаюсь создать локальный кластер k8 с помощью kubespray с 3 главными и 5 рабочими узлами. IP-адреса узлов относятся к 2 различным подсетям.
Инвентарь Ansible:
hosts:
saba-k8-vm-m1:
ansible_host: 192.168.100.1
ip: 192.168.100.1...
179 просмотров
schedule
16.04.2022