Вопросы по теме 'project-calico'

calico-policy-container на рабочем узле находится в цикле перезапуска. как проверить почему?
У меня есть две стабильные машины с ядром (с последней установленной стабильной версией) для тестирования Kubernetes. я установил kubernetes 1.5.1, используя скрипт с https://github.com/coreos/coreos-kubernetes/tree/master/multi-node/generic и...
86 просмотров
schedule 30.03.2024

Калико-узел не запускается на рабочем узле
Пытаюсь установить Kubernetes. детали конфигурации: Контроллер ОС: контейнер Linux от CoreOS alpha (1339.0.0) IP-адрес локальной сети: 192.168.1.2 Полное доменное имя: coreos-2.tux-in.com переменные среды, используемые для...
3276 просмотров
schedule 08.05.2024

Добавление пространства имен kube-system в белый список с помощью NetworkPolicy
У меня есть мультитенантный кластер, в котором мультитенантность достигается через пространства имен. У каждого арендатора есть собственное пространство имен. Модули одного арендатора не могут взаимодействовать с модулями другого арендатора. Однако...
3292 просмотров

Неправильная установка cni препятствует запуску модулей coredns
Просто установил один главный кластер с помощью kubeadm v1.15.0. Однако coredns, похоже, застряли в режиме ожидания: coredns-5c98db65d4-4pm65 0/1 Pending 0 2m17s <none> <none>...
2033 просмотров

Как увеличить диапазон CIDR подов в кластере Kubernetes, развернутом с помощью kubeadm?
Я развернул свой кластер с добавленным параметром --pod-network-cidr и создал новый пул IP-адресов с помощью calicoctl, чтобы изменить поды на этот диапазон. Проблема, с которой я столкнулся, - это именно то, что мне нужно изменить на стороне...
7797 просмотров

Узлы виртуальных машин Azure K8s - могут проверить связь с рабочим узлом с главного узла, но не могут проверить связь с модулем на рабочем узле
У меня есть простой модуль, работающий на моем рабочем узле, который я пытаюсь пропинговать с моего главного узла. Я получаю 100% потерю пакетов. Что работает? На сам рабочий узел можно отправить эхо-запрос с главного узла. Модуль внутри...
159 просмотров
schedule 14.12.2023

Модули Kubernets POD, запущенные на другом хосте, не могут установить TCP-соединение
У меня есть кластер Kubernets 1.20.1 с одним мастером и одним рабочим, настроенным в режиме ipvs . Используя ситцевую CNI calico/cni:v3.16.1 . Кластер под управлением 4.18.0-240.10 ядра ОС RHEL 8 с отключенными firewalld и selinux. Запуск...
182 просмотров
schedule 01.11.2023

Kubernetes NetworkPolicy ограничивает исходящий трафик для обслуживания
Можно ли разрешить исходящий трафик только для конкретной службы? Это моя наивная попытка сделать это: kind: NetworkPolicy metadata: name: default-deny-all-egress namespace: default spec: podSelector: {} egress: - ports: - protocol:...
139 просмотров

Поды не могут пинговать друг друга в кластере Kubernetes, созданном на узлах из двух разных подсетей
Я пытаюсь создать локальный кластер k8 с помощью kubespray с 3 главными и 5 рабочими узлами. IP-адреса узлов относятся к 2 различным подсетям. Инвентарь Ansible: hosts: saba-k8-vm-m1: ansible_host: 192.168.100.1 ip: 192.168.100.1...
179 просмотров