3
ответа

Поддерживает ли Amazon EKS сеть IPv6?

Я искал несколько часов, но не могу найти никакой прямой информации по Эта тема. Вот что я знаю: Calico можно развернуть в EKS. Настройка сети IPv6 возможна с Calico. ...
вопрос задан: 27 June 2019 02:38
2
ответа

Что необходимо для установки kubernetes на голом металле с двумя стеками?

Мы собираемся начать установку нового кластера kubernetes на голом металле в нашем собственном центре данных. Документация по модулям и сервисам k8s великолепна
вопрос задан: 17 August 2021 07:48
2
ответа

Как я могу вручную удалить calicoctl и iptables, созданные с помощью calico, из моей установки k3s

У меня есть установка K3s с запущенными модулями calico [calico-node- & calico-kube-controllers-]. При удалении K3s блоки calico удаляются, но я вижу, что команды calicoctl и iptables -S все еще работают и показывают данные. Я хочу удалить calico
вопрос задан: 3 August 2021 04:42
2
ответа

Связь между узлами не работает с Kubernetes с Calico

Я новичок в Kubernetes, даже если это не чувствуется как после того, как я провел десятки часов, пытаясь настроить рабочий Kubernetes. Параметры грани: 1 мастер и 3 узла настроить с помощью kubeadm ...
вопрос задан: 11 October 2018 03:12
1
ответ

Как получить исходящий статический IP-адрес для каждого пространства имен в кластере EKS

Моя текущая настройка включает кластер EKS с несколькими пространствами имен (мульти -арендатор )на множестве различных узлов EKS в частных подсетях. Я хотел бы, чтобы исходящий трафик от модулей имел выделенный EIP для каждого пространства имен
вопрос задан: 5 November 2021 18:29
1
ответ

Calicoctl отклоняет сертификат при новой установке k3s

У меня есть новая установка Ubuntu, новая установка k3s и новая загрузка calicoctl. Я установил его следующим образом. curl -sfL https://get.k3s.io | K3S_KUBECONFIG_MODE="644"\ INSTALL_K3S_EXEC="--flannel-backend=none
вопрос задан: 7 October 2021 21:41
1
ответ

Почему сообщение bgp OPEN получает Connect Socket:Соединение сбрасывается узлом, когда узел находится в другой подсети/шлюзе

Настройка моей сети:Настройка сети Kubernetes При такой настройке только узлы в одной подсети могут устанавливать соединение bgp. Другие узлы (, выполняющие полное трехстороннее рукопожатие TCP), отвечают на сообщение hte OPEN сообщением [FIN
вопрос задан: 29 September 2021 09:54
1
ответ

Как исправить «Не удалось применить ресурс «Узел» :[конфликт обновлений :Узел (... )]» при попытке применить конфигурацию узла Calico?

Я играю с Kubernetes и получил две машины VirtualBox -master и worker. У каждого есть два сетевых интерфейса -один для Интернета, а другой для связи между друг другом VM и хост-машиной
вопрос задан: 26 September 2021 19:05
1
ответ

Подключение к модулю nginx возможно только с узла, на котором он запущен

Я установил мастер kubernetes и один узел версии 1.20.Я развернул nginx с kubectl запустить nginxpod --image=nginx $ kubectl get pods
вопрос задан: 5 September 2021 19:32
1
ответ

применить манифест calico через модуль ядра ansible kubernetes

Я пытаюсь установить calico на существующий одноузловой кластер kubernetes (установленный через kubeadm ). Два манифеста - это tigera-operator и custom-resources. Это нормально работает, если я установлю его вручную через kubectl: kubectl -f apply tiger
вопрос задан: 1 September 2021 18:54
1
ответ

Модуль Calico с CrashLoopBackOff, вызванный учетной записью службы

В моем кластере установлен Calico, но несколько дней назад маршрутизация модуля перестала работать. Я заметил, что стручки calico отключились, и из журналов я получил следующее: 2021-07-12 08: 36: 43.524 [ИНФОРМАЦИЯ] [1] main.go 92: ...
вопрос задан: 12 July 2021 12:21
1
ответ

Kubernetes: переход с фланели на канал или установка сетевой политики calico наряду с фланелью

Я установил фланель в качестве CNI для своего кластера Kubernetes. Теперь я хочу добавить в свой кластер сетевую политику. После поиска я нахожу Canal (Calico для политики и flannel для сети). Как я могу выполнить миграцию ...
вопрос задан: 5 July 2021 18:41
1
ответ

Сетевая политика Calico в Kubernetes на основе доменного имени и подстановочного знака

У меня есть приложение, работающее с оркестратором kubernetes. Я хочу реализовать сетевую политику calico на основе доменного имени или подстановочных знаков, чтобы можно было использовать доменные имена (FQDN / DNS), чтобы разрешить ...
вопрос задан: 28 June 2021 14:01
1
ответ

Calico сетевая политика в Kubernetes, основанная на совпадении регулярных выражений доменного имени

. У меня есть приложение, работающее с оркестратором kubernetes. Я хочу реализовать сетевую политику calico на основе соответствия Regex доменного имени.Я вижу в calico doc, что они используют диапазон ip (CIDR) ...
вопрос задан: 24 June 2021 12:43
1
ответ

Служба балансировки нагрузки k8s с externalTrafficPolicy = local проходит через IP-адрес клиента на IPv4, скрывает его на IPv6

У меня проблемы с получением службы kubernetes IPv6 SingleStack LoadBalancer, проходящей через правильный исходный IP-адрес в поды. Он отлично работает на сестре IPv4 SingleStack LoadBalancer, которая передает ...
вопрос задан: 1 June 2021 22:51
1
ответ

Новая настройка кластера Kubernetes Calico: «Не удалось создать файл имени узла stat (): stat / var / lib / calico / nodename: нет такого файла или каталога»

У меня проблемы с добавлением CNI к главному узлу Kubernetes, плагин CNI не имеет доступа к определенным файлам или папкам. В журналах Calico и Flannel говорится, что определенные файлы или папки не ...
вопрос задан: 21 November 2020 07:50
1
ответ

RedHat 7.6, перезагрузка заставляет приложения прослушивать только сокеты tcp6

У нас есть несколько виртуальных машин vmware с установленным RHEL 7.6, недавно все они были перезагружены из-за перемещения центра обработки данных . Проблема в том, что после перезагрузки некоторых приложений, таких как Java, kube-proxy ...
вопрос задан: 26 April 2020 12:51
1
ответ

Как изменить внутренние IP-адреса k8s?

Я подготовил кластер kubernetes на моей паре виртуальных машин через kubespray. Сеть виртуальной машины представляет собой мостовой адаптер, а kubespray использует calico в качестве сетевого плагина по умолчанию. Когда-то я ...
вопрос задан: 15 March 2020 06:08
1
ответ

Kubernetes kube-proxy NodePort с IPv6

Я пытаюсь открыть службу с помощью NodePort в локальных кубернетах без операционной системы. (1.17) кластер (ситцевая для CNI и CRI-O 1.17) Все узлы (Ubuntu 18.04) имеют адреса IPv4 и IPv6 и ...
вопрос задан: 10 March 2020 12:21
1
ответ

Установка кубернетов с внешним etcd - проблемы с calico

Я столкнулся с множеством проблем во время установки мультимастерного кластера k8s с внешним etcd. Раньше я делал это дважды, на других сайтах, успешно, но на этот раз мне нужна помощь. calico был установлен из ...
вопрос задан: 6 February 2020 12:44
1
ответ

Отключить Source NAT для Calico

По умолчанию kubeadm + calico использует NAT для любого входящего соединения, которое не из pod_ip. У меня есть calico, публикующий служебную сеть в мою внешнюю локальную сеть, и я бы предпочел ...
вопрос задан: 26 August 2019 12:15
1
ответ

Для вывода команды route что означает звездочка в колонке interface?

Для моих узлов Kubernetes я вижу следующую запись со звездочкой в колонке interface. Я не вижу упоминания об этом в документации команды "route". Единственная звезда там упоминается для шлюза. ...
вопрос задан: 24 May 2019 21:27
1
ответ

Kubernetes с двойным стеком как на уровне модуля, так и на уровне обслуживания

У меня есть 3 виртуальные машины Ubuntu, у всех из которых есть 2 интерфейса. Один интерфейс с адресом v4, а другой - с адресом v4 и v6. 3 виртуальные машины доступны друг от друга по всем 3 адресам (2 v4 и 1 v6). Я '...
вопрос задан: 7 May 2019 13:24