Описание тега project-calico

Project Calico направлен на упрощение, масштабирование и безопасность облачных сетей.
0 ответов

kubernetes Windows рабочий узел с миткалем не может развернуть стручки

Я пытаюсь использовать kubeadm.exe join присоединиться к рабочему узлу Windows, но он не работает. Затем я пытаюсь обратиться к этому документу nwoodmsft / SDN / CalicoFelix.md, после этого статус узла просто так # node status root@ysicing:~# kubect…
21 ноя '18 в 07:22
0 ответов

Kube-прокси или ELB "задерживают" пакеты HTTP-запросов

Мы запускаем приложение веб-API в Kubernetes (1.9.3) в AWS (устанавливается с помощью KOPS). Приложение представляет собой развертывание и представлено службой (тип: LoadBalancer), которая на самом деле является ELB (v1) в AWS. Обычно это работает, …
1 ответ

Ситцевый узел не запускается на рабочем узле

Я пытаюсь установить Kubernetes. Детали конфигурации: Controler ОС: Контейнер Linux от CoreOS alpha (1339.0.0) LAN IP: 192.168.1.2 Полное доменное имя: coreos-2.tux-in.com Переменные среды, используемые для установки: export MASTER_FQDN=coreos-2.tux…
11 мар '17 в 22:12
1 ответ

Маршруты не совпадают с IP

Я использую Kubernetes 1.5.2 в CoreOS 1235.6.0 на голом железе, с calico v1.0.2 для оверлейной сети. Контейнеры получают правильные IP-адреса, но их маршруты не совпадают: / # ip addr show 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue …
03 фев '17 в 21:40
1 ответ

Модули ситцевого узла не запускаются после обновления кластера gke с 1.10.x до 1.11.x

Мы обновили наш кластер GKE до 1.11.x, и хотя процесс завершился успешно, кластер не работает. Есть несколько модулей, которые выходят из строя или останавливаются, и все это указывает на то, что сеть ситца не работает: calico-node-2hhfz 1/2 CrashLo…
1 ответ

Calico-etcd не планируется на GKE 1.11 K8S

Я недавно обновил свой кластер GKE с 1.10.x до 1.11.x и с тех пор мой calico-node стручки не могут подключиться к кластеру etcd и в конечном итоге CrashLoopBackOff из-за ошибки livenessProbe. Я видел, что calico-etcd DaemonSet имеет желаемое состоян…
0 ответов

Сеть Kubernetes: подключение к кластерным службам пространства имен с внешнего сервера с помощью Calico

У меня есть кластер kubernetes, где работают проекты от многих клиентов. У каждого клиента есть свое пространство имен. Проекты управляются. Это означает, что клиенты не имеют доступа к кластеру. Каждый проект реализован в стеке PHP + MySQL. Я испол…
07 янв '19 в 15:48
0 ответов

Не удается подключиться к репликатору mongodb через kubectl port-forward

Я пытаюсь получить доступ к репликацию mongodb через kubectl, поэтому я не буду выставлять его в Интернет, я не могу использовать OpenVPN, так как Calico блокирует его. Итак, я использую этот скрипт: export MONGO_POD_NAME1=$(kubectl get pods --names…
1 ответ

Ситцевый узел rkt возвращает stage1-fly.aci.asc: такого файла или каталога нет

У меня установлена ​​бета-версия CoreOS (1185.2.0). У меня есть следующий файл службы systemd для запуска ситцевого узла: [Unit] Description=Calico per-host agent Requires=network-online.target After=network-online.target [Service] Slice=machine.sli…
25 окт '16 в 05:05
2 ответа

Узлы кластера HA Kubernetes не готовы

Я развернул кластер HA Kubernetes, используя следующий config.yaml: etcd: endpoints: - "http://172.16.8.236:2379" - "http://172.16.8.237:2379" - "http://172.16.8.238:2379" networking: podSubnet: "192.168.0.0/16" apiServerExtraArgs: endpoint-reconcil…
11 июн '18 в 10:26
0 ответов

Выделение модуля kubernetes через NetworkPolicy и Calico, так что только прокси-сервер apiserver может общаться с ним

Я пытаюсь изолировать kubernetes-dashboard Развертывание через NetworkPolicy правила, так что нет капсулы, но apiserver может получить к нему доступ. Моя идея состоит в том, чтобы отключить аутентификацию в панели мониторинга и полагаться на правила…
1 ответ

Как я могу настроить Calico для использования собственной подсети по умолчанию?

Я смог создать кластер Kubernetes на CoreOS, используя Calico, следуя этому руководству. Как указано в руководстве, Calico создает подсеть по умолчанию 192.168.0.0/16. После запуска служб я могу переопределить подсеть, выполнив следующие команды: $ …
10 фев '16 в 05:50
2 ответа

Маршрут не работает в Куберне с Калико

Я имею Настройка kubernetes v1.6.0 с помощью kubeadm v1.6.1 настройка ситца официальным yaml iptables v1.6.0 узлы предоставлены AliCloud Проблема: Сеть cni не работает. Любое развертывание можно посетить только с узла, на котором оно запущено. Я сом…
19 апр '17 в 03:23
1 ответ

Не удается обновить конфигурацию Calico CNI в кластере Kubernetes

Я обнаружил, что еще несколько месяцев назад конфигурация "hostPort" для модулей не собиралась работать с интеграциями на основе CNI. Это означало, что для любого кластера Kubernetes, использующего Calico, было невозможно напрямую выставить порт Pod…
02 ноя '17 в 16:32
0 ответов

Способность Спарк сосуществовать с CNI на мезо

С Spark-18232, позволяющим указывать имена сети CNI для исполнителя, у меня возникают проблемы с тем, чтобы заставить исполнителя работать с динамическим распределением исполнителей или без него. Я продолжаю получать следующую трассировку стека ниже…
08 май '17 в 22:36
0 ответов

Назначение статического ip с использованием плагина Calico CNI не работает из-за сетевой политики K8s

Я поднял Calico CNI, плагин я изменил конфигурацию CNI на { "name": "calico-network", "type": "calico", "log_level": "DEBUG", "policy": { "type": "k8s" }, "ipam": { "type": "calico-ipam" }, "etcd_endpoints": "https://10.200.210.4:2379,https://10.200…
27 мар '18 в 13:00
1 ответ

Как удалить или удалить policy-demo в Calico

Новичок в ситце, пытаясь защитить кластер Kubernetes с помощью ситца. Я установил kubectl используя команду curl -LO https://storage.googleapis.com/kubernetes-release/release/$(curl -s https://storage.googleapis.com/kubernetes-release/release/stable…
18 дек '17 в 10:53
1 ответ

calico-policy-container на рабочем узле находится в цикле перезапуска. как я могу проверить почему?

У меня есть две машины со стабильной версией ядра (с последней установленной стабильной версией) для тестирования Kubernetes. я установил kubernetes 1.5.1, используя скрипт из https://github.com/coreos/coreos-kubernetes/tree/master/multi-node/generi…
19 дек '16 в 14:36
1 ответ

Пользовательский исходящий сетевой путь для модуля kubernetes

Скажем у меня 2 сайта, S1,S2; каждый с по крайней мере рабочим kubernetes. Эти два сайта географически разделены и имеют разные публичные IP-адреса на узлах / рабочих. Предлагает ли kubernetes какие-либо существующие механизмы для маршрутизации исхо…
30 дек '18 в 22:39
2 ответа

Проблема обновления ситцевого узла в кластере kubeadm

Я собираюсь обновить узел Calico и cni по этой ссылке для "Обновление компонентов по отдельности" Направления очень ясны (я оцеплю каждый узел и сделаю шаг для calico/cni а также calico/node), но я не уверен, что подразумевается под Update the image…
20 янв '19 в 17:54