Как добавить IP-маршрут(ы) Чтобы адреса кластера Kubernetes проходили через соответствующий адаптер

Я установил Kubernetes cluster(one Master and one Worker- Node) на CentOS-8 OS автономный сервер отдельно в соответствии с приведенными ниже инструкциями по ссылке.

https://www.tecmint.com/install-a-kubernetes-cluster-on-centos-8/

Weave-Net - CNI plugin installed по ссылке выше. Теперь я вижу ниже новый сетевой адаптер на нашем сервере K8s Master & Worker-Node.

weave: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1376
inet 10.32.0.1 netmask 255.240.0.0 broadcast 10.47.255.255
inet6 fe80::a07d:21ff:fef1:4656 prefixlen 64 scopeid 0x20<link>
ether a2:7d:21:f1:46:56 txqueuelen 1000 (Ethernet)
RX packets 141 bytes 13322 (13.0 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 48 bytes 4896 (4.7 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Но проблема в том, что хост-сервер не может выполнить ping (Or) access any of our remote site/location IPs (ответ на ping приведен ниже). тогда как Local IPs are pinging & accessible.

ping -c 4 120.121.5.48
PING 120.121.5.48 (120.121.5.48) 56(84) bytes of data.
From 10.32.0.1 icmp_seq=1 Destination Host Unreachable
From 10.32.0.1 icmp_seq=2 Destination Host Unreachable
From 10.32.0.1 icmp_seq=3 Destination Host Unreachable
From 10.32.0.1 icmp_seq=4 Destination Host Unreachable

--- 120.121.5.48 ping statistics ---
4 packets transmitted, 0 received, +4 errors, 100% packet loss, time 2999ms
pipe 4 

Также с хост-сервера пытались подключиться к нашему удаленному LDAP server through telnet, это показывает сообщение об ошибке ниже.

# telnet 120.121.5.48 389
Trying 120.121.5.48...
telnet: connect to address 120.121.5.48: No route to host

В наших K8s Master и Worker-Node server есть 23 network adapters, Statically network IP настроены. Значит, необходимо настроить какую-либо дополнительную конфигурацию для K8s CNI, доступного в маршрутизации по умолчанию?

ip route show и route -n выводятся следующим образом.

# ip route show
default via 45.46.47.1 dev ens1f0 proto static metric 100
10.32.0.0/12 dev weave proto kernel scope link src 10.32.0.1
45.46.47.0/24 dev ens1f0 proto kernel scope link src 45.46.47.48 metric 100
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1
192.168.122.0/24 dev virbr0 proto kernel scope link src 192.168.122.1 linkdown

# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         45.46.47.1      0.0.0.0         UG    100    0        0 ens1f0
10.32.0.0       0.0.0.0         255.255.255.0   U     10     0        0 ens1f0
10.32.0.0       0.0.0.0         255.240.0.0     U     0      0        0 weave
45.46.47.0      0.0.0.0         255.255.255.0   U     100    0        0 ens1f0
172.17.0.0      0.0.0.0         255.255.0.0     U     0      0        0 docker0
192.168.122.0   0.0.0.0         255.255.255.0   U     0      0        0 virbr0

Попытался изменить маршрут переплетения по умолчанию с помощью команды ниже. он успешно выполнен, но все та же проблема.

ip route add 10.32.0.0/24 via 45.46.47.1 dev ens1f0 metric 100

Предположим, если я запускаю ifconfig weave down, все работает нормально. Но для использования кластера Kubernetes мне нужно Weave-net network adapter. Поэтому, пожалуйста, помогите мне добавить IP-маршруты, чтобы адреса моего кластера Kubernetes проходили через соответствующий адаптер, чтобы я мог получить доступ как к нашему локальному, так и к удаленному серверу.


person Kishore    schedule 15.08.2020    source источник
comment
Однако можете ли вы пинговать удаленные IP-адреса напрямую с узлов?   -  person BogdanL    schedule 15.08.2020
comment
Нет. Не пингуется как на мастере, так и на рабочем.   -  person Kishore    schedule 15.08.2020
comment
Тогда это, вероятно, связано не с Kubernetes, а с конфигурацией сети вашего узла.   -  person BogdanL    schedule 15.08.2020
comment
Хорошо. Итак, какую дополнительную настройку мне нужно выполнить для маршрутизации IP-адреса адаптера weave с маршрутом по умолчанию?   -  person Kishore    schedule 15.08.2020
comment
Нет, ваш ткацкий адаптер, скорее всего, работает правильно. @BogdanL пытается объяснить следующее: если ваши хост-машины, на которых работают узлы k8s, не могут подключиться к определенному внешнему сетевому ресурсу, то же самое произойдет внутри кластера k8s. Поэтому вам необходимо исправить конфигурацию сети вашего хост-компьютера.   -  person Piotr Malec    schedule 17.08.2020
comment
Да, ткацкий адаптер работает нормально. Мой кластер Kubernetes для использования адаптера по умолчанию попробовал следующую команду. «ip route add 10.32.0.0/24 через 0.0.0.0 dev em3 metric 0» Но это не работает.   -  person Kishore    schedule 17.08.2020


Ответы (1)


Я изменил плагин CNI-Weave-Net на Flannel, теперь он работает как исключение.

person Kishore    schedule 30.08.2020