Описание тега calico

2 ответа

Связь между узлами не работает с Kubernetes с Calico

Я довольно новичок в Кубернетесе, если я не чувствую, что после того, как я потратил десятки часов, пытаясь настроить работающий Кубернетес. Параметры ребра: 1 мастер и 3 узла настроить с помощью kubeadm Кубернетес версия 1.12.1, Калико 3.2 Первичны…
08 окт '18 в 09:02
0 ответов

Подключается к OpenVPN, но не имеет доступа к локальной сети или Интернету в GKE Kubernetes с Calico

Я использую VPN (openvpn in helm) для доступа к внутренним службам в моем кластере для разработки.Я включил network policy in nodes в GKE для управления доступом к службам, которые включили сеть Calico в моей сети, после этого мое соединение openvpn…
1 ответ

Для вывода команды маршрута что означает звездочка в столбце интерфейса?

Для моих узлов Kubernetes я вижу следующую запись со звездочкой под столбцом интерфейса. Я не вижу этого, упомянутого в документации команды "route". Единственная упомянутая звезда - это ворота. Эта запись была создана Calico для шлюза на текущей ви…
23 май '19 в 01:21
1 ответ

Кубернетес с двойным стеком на уровне Pod и Service

У меня есть 3 виртуальные машины Ubuntu, где все они имеют 2 интерфейса. Один интерфейс с адресом v4, другой с адресом v4 и v6. 3 ВМ доступны друг от друга по всем 3 (2 v4 и 1 v6) адресам. Я пытаюсь установить Kubernetes Cluster с Calico, где мне ну…
07 май '19 в 10:24
1 ответ

Время ожидания модуля K8s nodeLocalDns при подключении к coreDns после обновления базовой ОС до карты ubuntu20.04 ConnectX-4

Команда, У меня есть Mellanox Nic ConnectX-4 на рабочем узле k8s, и на нем размещен модуль DNS nodeLocal. У модуля nodeLocalDns истекает время ожидания при попытке подключения к службе coreDns в кластере k8s. То же самое работает и на Ubuntu18. Верс…
0 ответов

Почему теряется доступ к Kubernetes, если я включаю режим IPVS?

Проблема в том, что после включения режима IPVS вkube-proxy, у меня все работает нормально. Но как только я устанавливаю Traefik, я сразу теряю связь с Kubernetes. ОС: CentOS 7.9. $ uname -rs Linux 3.10.0-1160.71.1.el7.x86_64 Kubernetes: 1.22.2CNI: …
17 авг '22 в 07:13
2 ответа

Calico Node и Kube Proxy навсегда вышли из строя на новом узле

У меня есть кластер Kubernetes версии 1.25.0 с некоторыми узлами (серверными машинами Ubuntu). Я использую ситец с https://raw.githubusercontent.com/projectcalico/calico/v3.26.1/manifests/calico.yaml . Теперь я добавляю новый узел. Узел полностью ид…
24 июл '23 в 01:42
1 ответ

Служба балансировки нагрузки k8s с externalTrafficPolicy=local проходит через IP-адрес клиента на IPv4, скрывает его на IPv6

У меня возникли проблемы с передачей службы Kubernetes IPv6 через правильный исходный IP-адрес модулям. Он отлично работает на родственном IPv4.SingleStack LoadBalancerкоторый передает трафик на те же модули. Кластер представляет собой двухстековый …
01 июн '21 в 19:51
0 ответов

Кластер Calico HA – не готов:NoSchedule

Установлен Calico в кластере высокой доступности K8s. Примечание. Та же установка работала и при установке с одним узлом, удаляя порчу. Но в кластере высокой доступности это имеет только испорченное значение:node.kubernetes.io/not-ready:NoSchedule k…
18 авг '22 в 12:40
1 ответ

Kubernetes на основе kubeadm. Получите «https://10.96.0.1:443/api?timeout=32s»: наберите TCP 10.96.0.1:443: подключитесь: нет маршрута к хосту

Я развернул кластер kubernetes v1.24.3 на базе kubeadm, который состоит из одного узла плоскости управления и трех рабочих узлов (все виртуальные машины Centos 7). Все они расположены «локально» на одном физическом узле. В этой настройке я пытаюсь р…
21 авг '22 в 06:47
2 ответа

Как получить выходной статический IP-адрес для каждого пространства имен в кластере EKS?

Моя текущая настройка включает кластер EKS с несколькими пространствами имен (мультиарендаторскими) на множестве разных узлов EKS в частных подсетях. Я бы хотел, чтобы исходящий трафик из модулей имел выделенный EIP для каждого пространства имен. AF…
05 ноя '21 в 19:29
0 ответов

Настройка Kubernetes с различными сетями для внутри- и межкластерной связи.

У меня есть такой вариант использования: настройка нескольких кластеров k8s, которые могут взаимодействовать друг с другом. У меня также есть одна сеть на кластер для внутрикластерной связи и еще одна сеть для межкластерной связи и для внешнего дост…
21 сен '21 в 07:17
0 ответов

Kubernetes: маршрутизация трафика в подсеть через модуль (доступ к VPN-клиентам управления из модулей)

Учитывая два модуля, развернутые на разных узлах: Модуль myapp развернут на узле приложений Модуль Wireguard развернут на VPN-узле с использованием подсети типа 172.16.30.0/16. Мне нужно, чтобы мое приложение могло маршрутизировать трафик к узлам Wi…
05 июл '22 в 20:22
2 ответа

Calicoctl отклоняет сертификат при новой установке k3s

У меня есть свежая установка Ubuntu, свежая установка k3s и свежая загрузка Calicoctl. Я установил его следующим образом. curl -sfL https://get.k3s.io | K3S_KUBECONFIG_MODE="644"\ INSTALL_K3S_EXEC="--flannel-backend=none --cluster-cidr=192.168.0.0/1…
07 окт '21 в 21:41
2 ответа

Что необходимо для установки Kubernetes с двумя стеками на «голом железе»?

Мы собираемся начать настройку нового кластера Kubernetes на «голом железе» в нашем собственном центре обработки данных. Документация по модулям и сервисам k8s великолепна, однако мне не удалось найти какой-либо подробной документации по компонентам…
17 авг '21 в 07:48
1 ответ

применить манифест Calico через основной модуль Ansible Kubernetes

Я пытаюсь установить Calico в существующий кластер Kubernetes с одним узлом (установленный через kubeadm). Два манифеста — это Tigera-operator и custom-resources . Это отлично работает, если я устанавливаю его вручную через kubectl: kubectl -f apply…
01 сен '21 в 18:54
0 ответов

VPN к Kubernetes-кластеру из удаленной сети

Мне нужно построить VPN-соединение между сетью и Kubernetes-кластером, чтобы приложения, размещенные в этой сети, могли обращаться к K8S-сервисам через защищенный туннель. Итак, у меня есть несколько узлов K8S в автономной среде. Я добавил в эту сре…
14 фев '21 в 18:22
1 ответ

Поды на узле k8s недоступны, произошел сбой kube-proxy или CNI.

Я добавил новый узел в свой кластер k8s, но обнаружил, что некоторые выделенные этому узлу не могут отображать такие журналы: $ kubectl logs -n xxxx xxxxx-6d5bdd7d6f-5ps6k Unable to connect to the server: EOF Использование Lens дает такие журналы ош…
08 окт '22 в 17:04
1 ответ

Сетевая политика Calico Kubernetes запрещает весь трафик и не работает должным образом

Я пытаюсь реализовать некоторые сетевые политики Kubernetes на основе Calico. Я уже настроил Calico в своем кластере, и все модули на базе Calico работают нормально. В моем кластере есть два модуля. 1. Модуль Nginx 2. Модуль Apache Мое требование со…
2 ответа

Ошибка перезапуска сети узла Windows HNS 0xc0000005

У меня есть кластер Kubernetes с двумя узлами Linux и двумя Windows Server 2019, на которых работают Kubernetes v1.26.0 и Containerd v1.6.20, а также инструменты Vmware версии 10.3.2. Узлы Linux работают нормально, но узел Windows ведет себя неправи…
16 авг '23 в 12:11