N
Size: a a a
N
ᴅ
N
L
АФ
SP
SP
DS
10.245.2.79:8920 -> kube-system/coredns-f9fd979d6-4x7fq:53 Policy denied DROPPED (TCP Flags: SYN)
.245.2.79)
. Но затем нахожу такой ip адрес на ноде в аннотациях: io.cilium.network.ipv4-cilium-host: 10.245.2.79.
Cilium работает в режиме туннелинга vxlan. Удивляюсь что внутренний ip ноды выдается из podCIDR ну да ладно. Пусть будет так.redns-f9fd979d6-4x7fq.
И в cilium monitor наблюдаю:xx drop (Policy denied) flow 0x0 to endpoint 311, identity 6->9326168: 10.245.2.79:8920 -> 10.245.0.145:53 tcp SYN
identity 6 это reserved: remote-host
8 (
https://pastebin.com/RLrKdAmQ)reserved: remote-host
: https://pastebin.com/jpKmrNNtty, чтоб
ы потом смотреть по ним трассировки policy? А то получается сейчас я вижу например дропы пакетов в hubble. Но непонятно по какому правилу. И приходится потом идти в конкретный cilium агент на ноде и там через cilium monitor грепать ip адреса которые я словил в hubble и извлекать их identity для т
расировки - как-то муторноL
SP
L
R
SP
DS
SP
DS
SP
SP
DS
kind: Ingress
...
spec:
http:
paths:
- backend:
serviceName: api
servicePort: 3000
path: /api
- backend:
serviceName: cas
servicePort: 3000
path: /cas
DS
kind: Ingress
...
spec:
...
tls:
- hosts:
- example.com
secretName: tls-secret