Вопросы по теме 'project-calico'

запуск контейнера calicoctl на coreos
У меня бета-версия CoreOS (1153.4.0) Я пытаюсь запустить calicoctl, чтобы проверить, правильно ли настроена моя сеть calico. поэтому я пытаюсь запустить контейнер calicoctl rkt с помощью команды rkt run quay.io/calico/ctl и получаю вывод...
283 просмотров
schedule 16.07.2023

Сетевая политика Kubernetes для службы внешних имен
Мы изучаем настройку сетевых политик для нашего кластера Kubernetes. Однако по крайней мере в одном из наших пространств имен у нас есть служба ExternalName ( справочник kubernetes - типы услуг) для использования AWS RDS. Мы хотели бы ограничить...
1352 просмотров
schedule 26.05.2022

Kubernetes: использование широковещательной рассылки UDP для поиска других модулей
У меня есть устаревшее кластерное приложение, которое я пытаюсь развернуть в kubernetes. Узлы в кластере находят друг друга с помощью широковещательной рассылки UDP. Я не могу изменить это поведение по разным причинам. При развертывании на докере...
1325 просмотров

Ведение журнала для Kubernetes Calico NetworkPolicy?
Я новичок в Kubernetes NetworkPolicy и сетевом плагине calico . Я успешно реализовал calico в своем кластере Kubernetes: [root@node1 ~]# kubectl get po --all-namespaces -o wide | grep calico kube-system...
2694 просмотров
schedule 15.07.2023

calico-etcd не запланирован на GKE 1.11 k8s
Недавно я обновил свой кластер GKE с 1.10.x до 1.11.x, и с тех пор мои модули calico-node не могут подключиться к кластеру etcd и заканчиваются CrashLoopBackOff из-за ошибки livenessProbe. Я увидел, что calico-etcd DaemonSet желает состояние...
96 просмотров

Как включить внешний доступ к моему сервису Kubernetes через мастер с помощью Calico на GCP?
У меня есть один главный и один рабочий кластер Kubernetes с развернутым Calico из здесь без изменений в манифестах. Мастер имеет внутренний IP-адрес 10.132.0.30 , и я пытаюсь открыть свою службу (работающую на рабочем месте) на мастере следующим...
51 просмотров

Проблемы взаимодействия pod-to-pod в кластере k8s, созданном с помощью kubeadm
Я создал 2-узловой кластер k8s с kubeadm (1 мастер + 2 рабочих) на GCP, и все вроде бы нормально, кроме связи между модулями. Итак, во-первых, в кластере нет видимых проблем. Все стручки работают. Никаких ошибок, никаких откатов, никаких...
394 просмотров

EKS GlobalNetworkPolicies по умолчанию - запретить с исключениями для пакетов
В настоящее время у меня есть GlobalNetworkPolicy 'default-deny', чтобы ограничить весь трафик в моем кластере, для всех входов / выходов установлено отклонение для всех (). Я попытался разрешить исключения для модулей с определенными ярлыками,...
69 просмотров
schedule 02.03.2023

Kubernetes + бязь + набор реплик
Так что я оказался в довольно сложной ситуации. Я пытаюсь создать простой набор реплик, но, к сожалению, у меня возникли проблемы с ситцем. У меня 2 виртуальные машины, работающие на OracleVM. Я настроил их на использование интерфейса enp0s8....
1123 просмотров

Почему мой кластер GKE масштабируется при создании пространства имен?
Наблюдаю странное поведение только что созданного кластера в GKE. Сразу после его создания остается один узел. Когда я создаю свое первое пространство имен, оно автоматически масштабируется до 2 узлов, хотя ресурсов на первом узле все еще очень...
160 просмотров

Kubernetes на смешанных ОС Linux и Windows с открытым исходным кодом Calico
Я наткнулся на статью , в которой говорится, что мы могут иметь смешанные ОС в кластере. В статье говорится о том, что фланель используется в качестве сетевого плагина, но вместо этого я хочу использовать плагин с открытым исходным кодом Calico,...
40 просмотров
schedule 06.09.2022

Kubernetes - сетевая политика, разрешающая трафик на порт только в пространстве имен
Мне нужно создать сетевую политику, которая принимает трафик (входящий + исходящий) между всеми модулями в одном пространстве имен на конкретном порту ТОЛЬКО (например, на порту 9200). Я назвал свое пространство имен calico с помощью kubectl...
259 просмотров

доступ к Kubernetes с удаленных хостов
Я почти уверен, что у меня что-то неправильно настроено или что-то не хватает. моя домашняя сеть - 10.11.0.0/16 Я устанавливаю экземпляр Kubernetes с sudo kubeadm init --pod-network-cidr=10.166.0.0/16 Потом установил бязь с...
84 просмотров
schedule 25.11.2022

Невозможно настроить Calico на Kubernetes
Попытка настроить локальный кластер Kubernetes в Calico. Инициализация кластера kubeadm init --pod-network-cidr=192.168.0.0/16 Использование https://docs.projectcalico.org/manifests/calico.yaml manifest. ~# calicoctl node status Calico...
41 просмотров
schedule 21.02.2024