Вопросы по теме 'project-calico'

Отключить правила iptables calico / felix или разрешить все?
Я использую calico 2.6 с докером 17.09.0-ce, и он работает нормально. У меня всего 2 вопроса, на которые я не могу найти ответа. 1) Как полностью отключить правила calico / felix iptables? Я думал, что это может работать с переменной среды...
1258 просмотров
schedule 11.09.2021

Calico etcd не имеет ключа с именем calico
У меня есть 2-узловой кластер Kubernetes с сетью из ситца. Все стручки запущены и работают. NAMESPACE NAME READY STATUS RESTARTS AGE kube-system calico-etcd-94466 1/1...
342 просмотров
schedule 04.10.2021

Находятся ли эти модули внутри оверлейной сети?
Как я могу подтвердить, работают ли некоторые из модулей в этом кластере Kubernetes внутри оверлейной сети Calico? Имена модулей: В частности, когда я запускаю kubectl get pods --all-namespaces , только два узла в итоговом списке имеют слово...
258 просмотров

Проблема с обновлением calico-node в кластере kubeadm
Я собираюсь обновить узел Calico и cni по этой ссылке для "Обновление Компоненты по отдельности" Направления очень ясны (я ограничу каждый узел и сделаю шаг для calico/cni и calico/node ), но я не уверен, что имеется в виду под Update the...
948 просмотров
schedule 18.07.2022

eks calico разрешить входящий из aws classic elb в pod
Я пытаюсь настроить сетевые политики, чтобы разрешить только входящий трафик от классического балансировщика нагрузки aws к модулям. Ничто другое не должно иметь возможность разговаривать с модулями, включая любые реплики модулей. Я настроил...
433 просмотров
schedule 19.08.2022

Не удается обновить конфигурацию Calico CNI в кластере Kubernetes
Я обнаружил, что еще несколько месяцев назад конфигурация hostPort для модулей не работала. с интеграцией на основе CNI . Это означало, что для любого кластера Kubernetes, использующего Calico, было невозможно напрямую открыть порт пода...
479 просмотров
schedule 31.12.2022

Нет исходящего сетевого подключения в кластере Kubernetes
Я построил кластер с 3 рабочими узлами и административным узлом. На рабочих узлах развернуты и настроены kube-dns и calica. У каждой машины есть собственный внешний IP-адрес и связанный DNS. Я успешно запустил nginx-ingress-controller, и его...
2142 просмотров

Применяются ли сетевые политики к службе или конечным точкам?
Если у меня есть служба Kubernetes (кластерный IP-адрес с портом 12345) с тремя подами в качестве конечных точек (порт 16789) в пространстве имен, что должно быть внесено в белый список в сетевой политике, только порт службы, порт конечной точки или...
75 просмотров
schedule 17.01.2023

Как явно определить конечную точку службы Kubernetes
Я подготовил кластер kubernetes на своей паре виртуальных машин с помощью kubespray. Kubespray использует project-calico в качестве сетевого плагина по умолчанию, который довольно хорошо соответствует моим требованиям к прокси-сервисам в сети...
1172 просмотров

Не удалось получить мой узел calico с помощью calicoctl
Я пытаюсь проверить свой узел, чтобы потенциально исправить свои узлы, но команда get не работает. ошибка Failed to create Calico API client... error parsing document: fields in document are not recognized or are in the wrong location: clusters,...
57 просмотров
schedule 19.04.2023

Наличие у EKS Cluster coreDNS CrashLoopBackOff после развертывания сети Calico
Я развертываю EKS Cluster (1.19) и имею модули coredns в состоянии CrashLoopBackOff . Это происходит после того, как я развертываю узлы Calico. Я следую официальной документации Calico по установке EKS с сетью Calico ....
30 просмотров

Ограничение вызова Kubernetes Egress пространством имен
У меня есть приложение, работающее в K3s, и я хочу реализовать сетевую политику только на основе пространства имен. Предположим, что в настоящее время у меня есть три пространства имен A, B и C. Я хочу разрешить исходящий вызов (внешний вызов в...
41 просмотров