Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 12

S

Sebor in Kubernetes — русскоговорящее сообщество
Во всем виноват дохер!
источник

DG

Dimitri Goldshtein in Kubernetes — русскоговорящее сообщество
Народ привет  есть  kube на  базе  aws  eks совершил  ошибку  при  добавлении  user  в aws-auth и  теперь  не  могу войти  обратно  если  есть  ssh доступ  к  серверам  физически  как  можно  исправить !
источник

c

corsars in Kubernetes — русскоговорящее сообщество
+
источник

G

Ghost in Kubernetes — русскоговорящее сообщество
Добрый день,
создал деплоймент с hostNetwork: true
но сервис не отвечает хотя в get pods светится на интерфейсе ноды
в каком месте посмотреть логи что вообще какой то трафик доходит до пода, чтоб понять приложение не отвечает, или на каком то этапе трафик не идет ?
источник

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
Там вроде нельзя убрать доступ для создателя кластера. Зайди под юзером который создавал кластер и пофикси aws-auth
источник

AD

Artem Dronov in Kubernetes — русскоговорящее сообщество
Всем привет! Столкнулся с такой проблемой, немогу добавить ноду к кластеру, клстера инициализирован на ip локальной сети, ошибка следущая:
I0412 09:16:49.696020    3002 round_trippers.go:454] GET https://10.32.20.86:6443/api/v1/namespaces/kube-public/configmaps/cluster-info?timeout=10s  in 10001 milliseconds
I0412 09:16:49.696172    3002 token.go:215] [discovery] Failed to request cluster-info, will try again: Get "https://10.32.20.86:6443/api/v1/namespaces/kube-public/configmaps/cluster-info?timeout=10s": net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)
Делаю curl https://10.32.20.86:6443/api/v1/namespaces/kube-public/configmaps/cluster-info? --insecure запрос висит на блоке data, делаю тот же курл только на внешний ip всё проходит без проблем
в чём может быть дело?
источник

AD

Artem Dronov in Kubernetes — русскоговорящее сообщество
ping, telnet на порт работает по локальной сети без проблем
kubeadm version: v1.21.0
Centos7
источник

AD

Artem Dronov in Kubernetes — русскоговорящее сообщество
источник

AD

Artem Dronov in Kubernetes — русскоговорящее сообщество
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
tcpdump, смотреть iptables/nftables
источник

G

Ghost in Kubernetes — русскоговорящее сообщество
tcpdump вгде? на ноде? на поде? на своей?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Порты какие?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
80,443?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Если да - Капабилити/привелегии?
источник

G

Ghost in Kubernetes — русскоговорящее сообщество
9002. пытаюсь заломиться по nodeip:9002/health
там сервис должен отдавать статус свой
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
ss -tpln | grep 9002 на ноде сделай
источник

G

Ghost in Kubernetes — русскоговорящее сообщество
ничего
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Ну, в этом и проблема, проверяй свой деплоймент
источник

AA

Alexey Ashikhin in Kubernetes — русскоговорящее сообщество
Добрый день. Подскажите это рабочий (безопасный) вариант обновить сертификаты кластера?
kubeadm alpha certs renew
источник

AP

Andrey Perminov in Kubernetes — русскоговорящее сообщество
чего-то меня уже начинает задалбывать linkerd
источник