calico

Pod 无法 ping 通其他工作节点
calico

Pod 无法 ping 通其他工作节点

现在,我成功创建了一个集群,包括 1 个主节点、3 个工作节点。所有集群都通过 Calico CNI 进行通信 主节点:我有一个静态公共IP连接到节点(特殊)我的错误: 我在工作节点上创建了一个 ubuntu pod,然后 telnet 到主节点(IP 和 80 端口),成功了。其余工作节点中的所有 pod 都可以执行相同操作,但是,当我在主节点上部署 pod 时,该 pod 无法 telnet 任何 IP 工作节点。我关闭了所有节点上的所有 ufw,但无法解决这个问题。有没有人有解决方案可以帮助我,我已经被困了 3 天了 =((。谢谢 在此处输入图片描述 ...

Admin

Tigera Calico 导致 coredns 超时
calico

Tigera Calico 导致 coredns 超时

当我从 helm 安装 tigera-calico 时遇到了问题 https://docs.tigera.io/calico/charts:tigera-operator 当我启动时 kubectl -n kube-system rollout restart 部署 coredns; 我收到此错误: kubectl run -it --rm busybox --image busybox /bin/sh / # nslookup kube-dns.kube-system.svc.cluster.internal ;; connection timed...

Admin

为什么kubeproxy、apiserver和etcd不需要CNI插件即可启动?
calico

为什么kubeproxy、apiserver和etcd不需要CNI插件即可启动?

我已经在服务器上启动了一个 k8s 集群,配置如下: 操作系统:Ubuntu 2022 LTS 容器运行时:容器 全国工业联合会(CNI):绝对没有安装任何东西! 集群发起者:库贝德 初始设置: apiVersion: kubeadm.k8s.io/v1beta3 bootstrapTokens: - groups: - system:bootstrappers:kubeadm:default-node-token token: abcdef.0123456789abcdef ttl: 24h0m0s usages: - s...

Admin

Microk8s 集群 - Pod 无法访问名称服务器/CoreDNS Pod - 没有到主机的路由
calico

Microk8s 集群 - Pod 无法访问名称服务器/CoreDNS Pod - 没有到主机的路由

免责声明: 这是我在 ServerFault 中遇到的第一个问题,我完全是个新手。 我有以下设置:远程虚拟机,正在运行CentOS 7, 跑步MicroK8s(v1.28.3)。这是一个单节点集群因此,我已经从我的主节点上删除了污点,并且已经在其上部署了我的 pod。 启动时,我的一个 Pod(假设为“有问题的豆荚“)尝试联系另一个(我们称之为“目标吊舱“) 但似乎无法访问 CoreDNS pod。 尽管我称之为“有问题的豆荚“,我的任何一个 pod 都会发生同样的问题(已经测试过了),所以这不是一个特定于 pod 的问题。 我的 CoreDNS pod 的...

Admin

我的 Kubernetes Pod 不断崩溃,工作节点上出现 CrashLoopBackOff 错误
calico

我的 Kubernetes Pod 不断崩溃,工作节点上出现 CrashLoopBackOff 错误

我是 Kubernetes 新手,所以这可能是一个愚蠢的问题。我尝试在工作节点上部署的任何 Pod 都会因 CrashLoopBackOff 错误而崩溃。这只会发生在我的工作节点上运行的 Pod 上,而不会发生在我的领导者节点上运行的 Pod 上。即使在工作节点上创建虚拟 Pod 也会失败。 一些正在运行的pod: $ kubectl get pods -A NAMESPACE NAME READY STATUS RESTARTS A...

Admin

Kubernetes + Calico + CRIO - Pod 访问问题
calico

Kubernetes + Calico + CRIO - Pod 访问问题

我有一个 Kubernetes 集群(裸机),其中包含一个控制平面和 10 个节点。所有工作节点都相同:相同的操作系统、相同的 kube / crio / iptables / ufw 版本。 我正在使用 Calico,pod CIDR 和服务 CIDR 都很好。 我添加了两个节点,其中一个运行正常,另一个节点出现了一个奇怪的问题:当我在其上运行 pod 并尝试执行 nslookup 时,它可以访问 Coredns 服务。但在某些端点上它超时了,而在其他一些端点上它却可以正常工作。 基本上,如果 Coredns 在节点 1、2、3、4、5 上运行。我将能够到...

Admin

无法创建集群:无法使用 kubeadm 加入节点
calico

无法创建集群:无法使用 kubeadm 加入节点

我被告知k8ssandra以下错误与kubernetes 我必须做什么才能检测并解决这个问题? kind看起来工作正常: root@k8s-eu-1-master:~# kind create cluster Creating cluster "kind" ... ✓ Ensuring node image (kindest/node:v1.27.3) ...

Admin

特定节点中的 Pod 无法访问互联网
calico

特定节点中的 Pod 无法访问互联网

特定节点(我们称之为 mynode)中的 Pod 无法访问互联网,其他节点中安排的其余 Pod 可以访问互联网。 mynode 可以访问互联网,我可以通过 ssh 进入,我还可以启动独立的 docker 容器,它们可以访问互联网,但节点上调度的 pod 却不能。 问题影响入口和出口,kubelet 在端口 10250 上运行并可通过以下方式访问: curl https://localhost:10250 -k返回404 page not found。 背景:我的集群有几个具有相同规格的节点,昨天我决定升级操作系统(20.04 到 22.04),因此我删除了之...

Admin

[警告][66] felix/health.go 154:健康:Kubernetes calico 节点尚未准备好
calico

[警告][66] felix/health.go 154:健康:Kubernetes calico 节点尚未准备好

今天我发现我的 pod 无法访问互联网,然后我跟踪 calico 节点并发现如下日志: 2023-10-03 13:45:41.724 [WARNING][66] felix/health.go 188: Reporter is not ready. name="int_dataplane" 2023-10-03 13:45:41.725 [WARNING][66] felix/health.go 188: Reporter is not ready. name="async_calc_graph" 2023-10-03 13:45:41.725 [WARN...

Admin

如何调试无法使用负载均衡器 IP 从 Kubernetes 集群(本地)外部访问服务
calico

如何调试无法使用负载均衡器 IP 从 Kubernetes 集群(本地)外部访问服务

我有一个内部部署的 Kubernetes(v1.24)集群设置,其中 cri-o 作为容器运行时,calico 作为 cni,metallb 作为负载均衡器 IP。 Masters 和 Workers OS 在 rockylinux9 上运行,启用了 selinux 但禁用了 firewalld,并且 kube 代理使用 ipvs 模式。 我已经与 Mikrotik 路由器设置了 BGP 对等连接,并看到我设置的 IP 范围通过路由部分被通告给路由器,其中有一条记录显示 10.16.0.0/28 reachable through bridge 我测试的 N...

Admin

使用 Kubespray 安装 k8s 1.26,跳过所有 Calico 步骤
calico

使用 Kubespray 安装 k8s 1.26,跳过所有 Calico 步骤

我正在安装/升级 k8s 集群到版本 1.26,我想知道我是否可以以某种方式跳过测试/安装/配置 Calico 的所有步骤。原因 - 我想使用 Tigera 操作员来管理 calico,我想跳过与 Calico 相关的步骤。Kubespray 是否有任何可以做到这一点的键/参数? 我想运行 Kubespray 这样它将跳过与 Calico 相关的所有步骤。 ...

Admin

Calico-node 无法工作
calico

Calico-node 无法工作

我使用 kubeadm 部署了集群。CRI 是 containerd,CNI 是 Calico。 我创建了 3 个节点的集群。部署 Calico 时,两个节点部署正常,但有一个节点部署不正常。 对于有问题的节点,显示 calico-node 处于运行状态。 kubectl describe node ubuntu 但是,如果我执行 calico-node pod 来检查活跃度,kubectl logs 也不会给出任何警告或致命错误。 kubectl exec calico-node-qmhps -n calico-system -- /bin/calico...

Admin

Windows 节点 HNS 网络重启错误 0xc0000005
calico

Windows 节点 HNS 网络重启错误 0xc0000005

我有一个 Kubernetes 集群,其中有 2 个 Linux 节点和 2 个 Windows Server 2019,运行 Kubernetes v1.26.0 和 Containerd v1.6.20,还有 Vmware 工具版本 10.3.2 Linux 节点运行良好,但 Windows 节点行为异常。 这是一个新的集群,但 Windows 节点只能运行不到 4 小时,之后 Windows 的 Pod 就开始抱怨缺少端点。 我检查了 Windows 节点,发现事件发生时,Windows 日志上出现了错误 0xc0000005。 我可以通过重启 HNS...

Admin

Calico Node 和 Kube Proxy 在新节点上永久崩溃
calico

Calico Node 和 Kube Proxy 在新节点上永久崩溃

我有一个 1.25.0 版本的 Kubernetes 集群,其中包含一些节点(Ubuntu 服务器)。我使用 calicohttps://raw.githubusercontent.com/projectcalico/calico/v3.26.1/manifests/calico.yaml。现在我正在添加一个新节点。该节点完全相同。唯一的例外是它有一个 2.5gbit 网络端口,而不是 1gbit 网络端口。在此节点上,calico 节点和 kube 代理都永久崩溃。在所有其他节点上,它运行良好。Calico Node 报告崩溃的原因如下: Readines...

Admin