<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      環(huán)境

      [root@worker ~]# uname -a
      Linux worker 3.10.0-1160.119.1.el7.x86_64 #1 SMP Tue Jun 4 14:43:51 UTC 2024 x86_64 x86_64 x86_64 GNU/Linux
      [root@worker ~]# cat /etc/redhat-release 
      CentOS Linux release 7.9.2009 (Core)
      

      問題現(xiàn)象

      [root@minikube ~]# kubectl get all -n trafficguard
      NAME READY STATUS RESTARTS AGE
      pod/myapp-pod 1/1 Running 0 11m
      pod/trafficguard-db-0 1/1 Running 0 13m
      
      NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
      service/db-service ClusterIP 10.102.252.92 3306/TCP 13m
      
      NAME READY AGE
      statefulset.apps/trafficguard-db 1/1 13m
      
      [root@minikube ~]# kubectl get pod -n trafficguard -o wide
      NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES
      myapp-pod 1/1 Running 0 12m 10.244.1.97 worker
      trafficguard-db-0 1/1 Running 0 13m 10.244.1.95 worker
      
      [root@minikube ~]# kubectl describe service db-service -n trafficguard
      Name: db-service
      Namespace: trafficguard
      Labels:
      Annotations:
      Selector: app=db
      Type: ClusterIP
      IP Family Policy: SingleStack
      IP Families: IPv4
      IP: 10.102.252.92
      IPs: 10.102.252.92
      Port: 3306/TCP
      TargetPort: 3306/TCP
      Endpoints: 10.244.1.95:3306
      Session Affinity: None
      Events:
      
      [root@minikube ~]# kubectl get nodes
      NAME STATUS ROLES AGE VERSION
      minikube Ready control-plane 10d v1.28.15
      worker Ready 10d v1.28.15
      
      [root@minikube ~]# kubectl exec -it myapp-pod -n trafficguard -- /bin/sh
      / # nc -z 10.244.1.95 3306
      / # nc -z 10.102.252.92 3306
      / # echo $?
      1
      / # nslookup db-service
      Server: 10.96.0.10
      Address: 10.96.0.10:53
      Name: db-service.trafficguard.svc.cluster.local
      Address: 10.102.252.92
      ** server can't find db-service.cluster.local: NXDOMAIN
      ** server can't find db-service.svc.cluster.local: NXDOMAIN
      ** server can't find db-service.cluster.local: NXDOMAIN
      ** server can't find db-service.svc.cluster.local: NXDOMAIN
      / # nc -z db-service 3306
      / # echo $?
      1
      / #
      

      可以看出,在 myapp-pod pod 中無法訪問 db-service service,dns 解析沒有問題,直接訪問 db-service service 的 trafficguard-db-0 endpoint 也沒問題。

      問題分析

      由于 myapp-podtrafficguard-db-0 都在 worker 節(jié)點上,斷定是 worker 節(jié)點上的 kube-proxy-gqnwh pod 沒有正確地將流量從 db-service 的 ClusterIP 轉(zhuǎn)發(fā)到 trafficguard-db-0 的 Pod IP。

      接著查看這個 kube-proxy-gqnwh pod 的日志:

      [root@minikube ~]# kubectl get pod -n kube-system -o wide
      kube-proxy-gqnwh 1/1 Running 0 24m 192.168.31.56 worker
      kube-proxy-mq6gp 1/1 Running 0 24m 192.168.31.215 minikube
      
      [root@minikube ~]# kubectl logs -n kube-system kube-proxy-gqnwh
      I0905 12:54:09.019850 1 proxier.go:260] "Missing br-netfilter module or unset sysctl br-nf-call-iptables, proxy may not work as intended"
      I0905 12:54:09.020167 1 proxier.go:260] "Missing br-netfilter module or unset sysctl br-nf-call-iptables, proxy may not work as intended"
      

      可以看到,如果 br_netfilter 模塊沒有加載,或者相關(guān)的 sysctl 參數(shù)沒有設(shè)置,kube-proxyiptables 規(guī)則就無法正確地攔截和處理流量,導(dǎo)致從 Service ClusterIP 到 Pod IP 的轉(zhuǎn)發(fā)失敗。

      解決方法

      加載 br_netfilter 模塊
      [root@worker ~]# modprobe br_netfilter
      
      設(shè)置 sysctl 參數(shù)
      # 臨時設(shè)置,重啟后會失效
      [root@worker ~]# sysctl net.bridge.bridge-nf-call-iptables=1
      # 永久設(shè)置,修改 /etc/sysctl.conf 文件
      [root@worker ~]# echo 'net.bridge.bridge-nf-call-iptables=1' | tee -a /etc/sysctl.conf
      # 重新加載 sysctl 配置
      [root@worker ~]# sysctl -p
      
      重啟 kube-proxy

      回到 control plane 節(jié)點,刪除并重啟 worker 節(jié)點上的 kube-proxy Pod,讓它重新加載正確的配置。

      [root@minikube ~]# kubectl delete pod kube-proxy-gqnwh -n kube-system
      pod "kube-proxy-gqnwh" deleted
      
      posted on 2025-09-06 16:50  心向所想  閱讀(7)  評論(0)    收藏  舉報

      主站蜘蛛池模板: 国内精品一区二区不卡| 中文字幕有码日韩精品| 东方四虎av在线观看| 亚洲成A人片在线观看无码不卡| 四虎影视国产精品永久在线| 色爱av综合网国产精品| 好男人视频免费| 99中文字幕国产精品| аⅴ天堂国产最新版在线中文| 国产精品白丝久久av网站| 精品国产乱码久久久久夜深人妻| 国产午夜福利一区二区三区| 营口市| 婷婷色香五月综合缴缴情香蕉| A毛片终身免费观看网站| 日本高清视频色欧WWW| 国产一区二区三区十八禁| 中文日产幕无线码一区中文| 国产精品无码无卡在线播放| 久久天天躁狠狠躁夜夜躁| 日本熟妇色xxxxx| 无码中文字幕人妻在线一区二区三区| 蜜臀av日韩精品一区二区| 亚洲ΑV久久久噜噜噜噜噜| 国产美女高潮流白浆视频| 亚洲天堂成人黄色在线播放| 亚洲国产午夜精品福利| 国产女人18毛片水真多1| 国产成人av综合色| 日本在线a一区视频高清视频| 国产精品成人免费视频网站京东| 北岛玲中文字幕人妻系列| 久久亚洲国产精品久久| 国产欧美性成人精品午夜| 亚洲视频一区| 成人免费视频在线观看播放| 国产精品中文字幕av| 久久热这里只有精品99| 最新国产AV最新国产在钱| 99国产欧美另类久久久精品| 一区二区三区四区国产综合|