Tôi nhận thấy sự cố kết nối khi cố gắng tạo chứng chỉ TLS bằng trình quản lý chứng chỉ. Tôi có thể kết nối thành công với các nhóm khác nhau từ thế giới bên ngoài (xâm nhập hoạt động), nhưng tôi không thể tiếp cận bên ngoài từ bên trong nhóm của mình.
Để loại trừ bất kỳ sự cố nào do cấu hình hiện có, tôi đã tạo lại cụm hoàn chỉnh nhưng không thành công, sau đó tạo lại trên một máy khác với mạng khác, v.v. nhưng không thành công. Tôi đã thử Antrea và Flannel làm CNI.
Quay lên một đoạn ngắn hộp bận rộn
pod cho thấy ping nút máy chủ hoạt động, nhưng không có nhóm nào khác trên cùng một máy chủ, không Xoăn
truy cập chúng (ngay cả khi một dịch vụ thích hợp đã được tạo), không cần tra cứu DNS và không có khả năng tiếp cận mạng toàn cầu như ping 1.1.1.1
. Giao diện duy nhất có thể truy cập từ bên trong là 10.224.0.1
hay còn gọi là cni0
trên mạng máy chủ.
Câu hỏi liên quan:
AFAICT, tôi đã làm theo sát hướng dẫn cài đặt (ví dụ bên dưới trên Debian 11 mới với Docker và các công cụ khác đã được cài đặt):
kubeadm init --control-plane-endpoint k8s-0.local --pod-network-cidr "10.224.0.0/16" --node-name k8s-0.local --service-cidr "10.196.0.0/16"
kubectl taint node --all node-role.kubernetes.io/master-
wget https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
áp dụng kubectl -f kube-flannel.yaml
(Tôi đã đảm bảo rằng CIDR nhóm phản ánh một cách sử dụng flannel theo mặc định.)
Xem các nhóm và dịch vụ trong bước cuối cùng của quá trình cài đặt, nó cho thấy rằng CoreDNS trước đây đang chờ xử lý nhưng đã chuyển sang trạng thái đang chạy. Sau đó, tất cả các nhóm đều hoạt động thành công:
NAMESPACE NAME TÌNH TRẠNG SẴN SÀNG KHỞI ĐỘNG LẠI TUỔI
kube-system pod/coredns-78fcd69978-7bgdp 1/1 Chạy 0 5m52s
kube-system pod/coredns-78fcd69978-v5ptc 1/1 Chạy 0 5m52s
kube-system pod/etcd-k8s-0.local 1/1 Chạy 2 6m8s
kube-system pod/kube-apiserver-k8s-0.local 1/1 Chạy 0 6m5s
kube-system pod/kube-controller-manager-k8s-0.local 1/1 Chạy 0 6m5s
kube-system pod/kube-flannel-ds-fszkm 1/1 Chạy 0 108s
kube-system pod/kube-proxy-6s26v 1/1 Chạy 0 5m53s
kube-system pod/kube-scheduler-k8s-0.local 1/1 Chạy 2 6m5s
Bất kỳ trợ giúp hoặc hướng dẫn nào khác sẽ được đánh giá cao :)