51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络安全

记一次K8s集群flannel内部地址不通问题处理

记一次K8s集群flannel内部地址不通问题处理

厉飞雨 阅读(13) 评论(0) 赞(4)

项目中存在2个网段的服务器,并且中间存在网络设备管理网络安全。在测试时发现跨网段访问部分节点的K8s内部服务IP不通,现象为service IP可以ping通但是无法TCP或UDP访问,POD ip无法ping也无法访问。 | 服务器网段 | |------------------| | 192.168.232.0/24 | | 192.168.223....

记一次测试环境k8s节点NotReady状态

记一次测试环境k8s节点NotReady状态

厉飞雨 阅读(13) 评论(0) 赞(2)

项目功能测试时发现k8s集群pod状态异常,node节点异常。 通过命令查看节点状态发现,有一台node状态为NotReady。 [root@loli-test1 ~]# kubectl get nodes NAME STATUS ROLES AGE VERSION 172.12.33.35 Ready ...

从零开始搭建Kubernetes集群一:搭建K8s集群

从零开始搭建Kubernetes集群一:搭建K8s集群

厉飞雨 阅读(9) 评论(0) 赞(3)

k8s自1.20版本开始,系统内核要求4.19及以上。如系统内核版本过低,请升级。 ### 基础环境配置 #### 检查唯一性 确保每个节点上 MAC 地址和 product_uuid 的唯一性。 * 您可以使用命令 `ip link` 或 `ifconfig -a` 来获取网络接口的 MAC 地址 * 可以使用 `sudo cat /sys/class/dmi/id/...

K8s容器一直处于Pending状态问题排查

K8s容器一直处于Pending状态问题排查

厉飞雨 阅读(11) 评论(0) 赞(3)

公司产品基于K8s部署,在通过yaml编排启动对应容器时,发现POD一直处于Pending状态。 > 通常是由于pod的nodeSelector选择器未匹配节点所导致的,需要检查pod配置中定义的nodeSelector相关字段,确保能够与节点标签相匹配。 $ kubectl describe pod pod-xxx Warning FailedSch...