Điểm:0

Tôi không thể ping hoặc cuộn tròn giao diện flannel của nút chính

lá cờ vn

Tôi có 3 nút trong cụm, một là nút chính và hai là nút công nhân. Tôi sử dụng CNI flannel cho cụm Kubernetes. Tôi chạy một mục nhập Nginx trong cụm của mình cho bộ cân bằng tải và tên máy chủ lưu trữ là host.com

đây là nhóm của tôi trong cụm

không gian tên triển khai-4yhghhf4d-345ck 1/1 Đang chạy 0 2d14h 10.45.0.55 agent-02 <none> <none>
không gian tên triển khai-4yhghhf4d-a4fcf 1/1 Đang chạy 0 2d14h 10.45.1.25 master <none> <none>
không gian tên triển khai-4yhghhf4d-87678 1/1 Đang chạy 0 2d14h 10.45.2.30 agent-03 <none> <none>

Tôi đã cố truy cập từ trình duyệt và từ dòng lệnh. để truy cập vào triển khai-fdtt88f4d-345ck và triển khai-4yhghhf4d-a4fcf là một thành công thông qua Host.com. Tôi có thể cuộn tròn trên dòng lệnh hoặc thông qua trình duyệt host.com.

Tất nhiên, các nhóm có một địa chỉ IP. Tôi muốn thử truy cập hoặc ping các địa chỉ IP đó thông qua dòng lệnh.

từ phía chủ

chính ping chính nó: ping 10.45.1.25 (thành công)
tác nhân ping chính-02: ping 10.45.0.55 (thất bại)
tác nhân ping chính-03: ping 10.45.2.30 (thất bại)

từ phía đại lý

đại lý-03 ping đại lý-02: ping 10.45.0.55 (thành công)
đại lý-02 ping đại lý-03: ping 10.45.2.30 (thành công)
đại lý-02 ping master: ping 10.45.1.25 (thất bại)

vấn đề là bất cứ khi nào chúng ta ping hoặc curl đến hoặc từ master sẽ luôn bị lỗi. không phản hồi. nhưng đại lý đến đại lý đã thành công.

Tôi xóa iptables của mình ở phía chính. nhưng nó vẫn không hoạt động.

iptables -L

# Cảnh báo: có bảng iptables-legacy, hãy sử dụng iptables-legacy để xem chúng

ĐẦU VÀO chuỗi (chính sách CHẤP NHẬN)

đích prot opt ​​nguồn đích         



Chuỗi FORWARD (chính sách CHẤP NHẬN)

đích prot opt ​​nguồn đích         



ĐẦU RA chuỗi (chính sách CHẤP NHẬN)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-BÊN NGOÀI-DỊCH VỤ (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-FIREWALL (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Xích KUBE-FORWARD (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Xích KUBE-KUBELET-CANARY (0 tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-NODEPORTS (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-NWPLCY-DEFAULT (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-PROXY-CANARY (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-ROUTER-FORWARD (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-ROUTER-INPUT (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-ROUTER-OUTPUT (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích         



Chuỗi KUBE-DỊCH VỤ (0 tài liệu tham khảo)

đích prot opt ​​nguồn đích     
tuyến đường #ip
10.45.0.0/24 qua 10.45.0.0 dev flannel.1 onlink 
10.45.1.0/24 qua 10.45.1.0 dev flannel.1 onlink 
10.45.2.0/24 qua 10.45.2.0 dev flannel.1 onlink
#cat /run/flannel/subnet.env

FLANNEL_NETWORK=10.45.0.0/16
FLANNEL_SUBNET=10.45.0.1/24
FLANNEL_MTU=1450
FLANNEL_IPMASQ=true

kubectl lấy các nút -o yaml |grep flannel.alpha

      flannel.alpha.coreos.com/backend-data: '{"VNI":1,"VtepMAC":"16:cb:5c:78:57:cb"}'

      flannel.alpha.coreos.com/backend-type: vxlan

      flannel.alpha.coreos.com/kube-subnet-manager: "đúng"

      flannel.alpha.coreos.com/public-ip: 192.168.14.3

      flannel.alpha.coreos.com/backend-data: '{"VNI":1,"VtepMAC":"7e:1e:e8:f6:8f:77"}'

      flannel.alpha.coreos.com/backend-type: vxlan

      flannel.alpha.coreos.com/kube-subnet-manager: "đúng"

      flannel.alpha.coreos.com/public-ip: 192.168.14.4

      flannel.alpha.coreos.com/backend-data: '{"VNI":1,"VtepMAC":"06:cd:6a:ba:6b:54"}'

      flannel.alpha.coreos.com/backend-type: vxlan

      flannel.alpha.coreos.com/kube-subnet-manager: "đúng"

      flannel.alpha.coreos.com/public-ip: 10.0.3.15

      flannel.alpha.coreos.com/backend-data: '{"VNI":1,"VtepMAC":"96:71:0e:48:52:4d"}'

      flannel.alpha.coreos.com/backend-type: vxlan

      flannel.alpha.coreos.com/kube-subnet-manager: "đúng"

      flannel.alpha.coreos.com/public-ip: 192.168.14.2

lá cờ in
Có những điều gần như vô hạn có thể sai; bạn đã thử những bước khắc phục sự cố nào? Và bạn có gặp vấn đề về khả năng tiếp cận tương tự với IP của Nút (không phải địa chỉ CNI) không? Tất cả các bản sao của flannel đều đang chạy và sẵn sàng? Bạn sẽ phải chỉnh sửa câu hỏi của mình để bao gồm thêm chi tiết nếu bạn muốn bất kỳ ai có thể giúp bạn
newcomers avatar
lá cờ vn
ok, câu hỏi đã được chỉnh sửa, tôi hy vọng nó khá rõ ràng. cảm ơn
lá cờ in
Bạn đang chạy trong hộp ảo? Tôi hỏi vì 192.168 _and_ 10.0 `public-ip` giống như cách vagrant đưa ra các phiên bản với NAT và mạng riêng, đồng thời việc chạy k8 trong thiết lập như vậy cần được xử lý đặc biệt để có khả năng tiếp cận đầy đủ. Ngoài ra, tôi đánh giá cao bản chỉnh sửa của bạn, nhưng bạn đã bỏ qua phần còn lại của câu hỏi của tôi: bạn đã thử khắc phục sự cố nào rồi? các nhóm khác? Node-to-Node (không chỉ Pod-to-Pod)? kiểm tra nhật ký flannel?
newcomers avatar
lá cờ vn
vâng, tôi chạy Kubernetes k3s trên một máy ảo, tôi không sử dụng bất kỳ docker hay vagrant nào. Xin lỗi, tôi không hiểu ý của bạn là khắc phục sự cố. mọi thứ đều hoạt động tốt, các nhóm đang chạy, tôi có thể truy cập chúng từ mọi nơi. ngoại trừ ping hoặc curl từ hoặc tới nút chính.nút chính của tôi đã sẵn sàng, tôi có thể truy cập các nhóm từ nút này sang nút khác. cảm thấy như lớp 7 của tôi đang hoạt động nhưng lớp 3 của tôi không hoạt động. dù sao thì tôi cũng đã cố kiểm tra nhật ký flannel theo lệnh https://github.com/flannel-io/flannel/blob/master/Documentation/troubleshooting.md nhưng tôi không nhận được gì.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.