Проблемы обновляют кластер okd с 3,6 до 3,7 (пытаясь получить его до последней версии)
Я запускаю автоматизированное обновление на месте в лабораторной среде, чтобы я мог протестировать перед обновлением нашу более используемую среду для разработчиков. Запуск обновления playbook выполняется без ошибок. Я перезагружаю все узлы и затем приступаю к тестированию, но получаю сбои в сервисной сети Развернутые блоки не могут поразить что-либо в сети 172.30.0.0. Я подтвердил, что не могу подключиться к API kubernetes на конечной точке 172.30.0.1 и получить сообщение "Нет маршрута к хосту". При дальнейшем расследовании выясняется, что после обновления ни одно из правил iptables NAT не создается для адресов 172.30.0.x. Я просмотрел документацию, чтобы увидеть, не было ли чего-то, что я пропустил в файле инвентаризации, но я не вижу ничего очевидного. С тех пор я откатил машины к моментальному снимку перед обновлением и проверил, чтобы убедиться, что все сети работают, и это так. Выполнение обновления снова дает те же результаты. Кто-нибудь когда-нибудь сталкивался с этим раньше?
1 ответ
Это фигурирует после того, как я смотрю на него в течение 24 часов и, наконец, решу опубликовать его, я выясню это через несколько часов. Похоже, это проблема с прокси-сервером kube:
https://github.com/kubernetes/kubernetes/issues/58956
Я обновлял до последней версии 3.6 ветки openshift-ansible, но, очевидно, это все еще проблема. Исправлено понижением рейтинга:
yum downgrade http://vault.centos.org/centos/7.5.1804/updates/x86_64/Packages/iptables-1.4.21-24.1.el7_5.x86_64.rpm http://vault.centos.org/centos/7.5.1804/updates/x86_64/Packages/iptables-services-1.4.21-24.1.el7_5.x86_64.rpm