无法从所有节点

时间:2018-04-30 15:38:12

标签: amazon-web-services kubernetes rancher

当我尝试在群集中公开服务时,我正在努力克服K8S网络。特别是我需要部署一个私有容器注册表(通过K8S)并将其公开为clusterIP服务。

为了做到这一点,我已经按照article

进行了操作

目前我不需要任何特定的卷,我只是想在群集中公开服务。

这是POD yml文件:

apiVersion: v1
kind: Pod
metadata:
  name: registry
  labels:
    app: registry
  namespace: default
spec:
  containers:
  - name: registry
    image: registry:2
    imagePullPolicy: Always
    ports:
      - containerPort: 5000

虽然这是我的服务文件:

---
kind: Service
apiVersion: v1
metadata:
  name: registry
  namespace: default
spec:
  selector:
    app: registry
  ports:
    - port: 5000
      targetPort: 5000

这两个对象都是通过kubectl create -f <FILE_NAME>

创建的

这些是我公开的服务

NAME         TYPE        CLUSTER-IP      EXTERNAL-IP   PORT(S)    AGE
kubernetes   ClusterIP   10.43.0.1       <none>        443/TCP    55m
registry     ClusterIP   10.43.198.164   <none>        5000/TCP   10m

虽然这是我的服务说明列表

Name:              kubernetes
Namespace:         default
Labels:            component=apiserver
                   provider=kubernetes
Annotations:       <none>
Selector:          <none>
Type:              ClusterIP
IP:                10.43.0.1
Port:              https  443/TCP
TargetPort:        6443/TCP
Endpoints:         172.31.5.173:6443
Session Affinity:  ClientIP
Events:            <none>


Name:              registry
Namespace:         default
Labels:            <none>
Annotations:       <none>
Selector:          app=registry
Type:              ClusterIP
IP:                10.43.198.164
Port:              <unset>  5000/TCP
TargetPort:        5000/TCP
Endpoints:         10.42.1.4:5000
Session Affinity:  None
Events:            <none>

当我在部署pod的同一节点中运行telnet 10.43.198.164 5000时,一切正常,而如果我在另一个节点(它是一个2节点集群)中启动它,则该命令仍会附加。< / p>

节点是使用CentOS 7的AWS ec2实例

Kubernetes的版本为1.8.3,通过RANCHER RKE部署

我发现了这个问题的几个问题,但没有什么可以帮助我调查这个问题。

在这里,您可以找到用于实例化群集的已使用的RKE配置文件

#{{ ansible_managed }}

nodes:
  - address: node1
    user: user
    role: [controlplane,worker,etcd]
    ssh_key_path: path
  - address: node2
    user: user
    role: [worker]
    ssh_key_path: path

ignore_docker_version: false

kubernetes_version: v1.10.1
network:
  plugin:flannel

有任何帮助吗? 感谢。

1 个答案:

答案 0 :(得分:0)

我不认为该问题与docker注册表有关。看起来像是在网络层。

调试问题:

  • 你使用什么CNI插件?
  • 您可以直接联系pod(telnet 10.42.1.4 5000)吗?
  • 您的节点(kubectl get nodes)和系统窗格(kubectl -n kube-system get pods)是否准备就绪?