使用需要首先通过位于群集外部的密钥服务器对软件密钥许可证进行身份验证的应用程序来启动Pod,然后才能启动服务。对密钥服务器执行ping操作正常,但在端口6150上与密钥服务器的连接无法正常工作。
尝试从docker主机而不是Kubernetes中运行此容器,并且连接工作正常。
我的容器入口点:
ENTRYPOINT ping -c 5 serverName.corp.XXXXX.com && \
abkcctl start /opt/work/data/abkc && \
/* this is the deamon that authenticates key on serverName.corp.XXXXX.com Port 6150 */
sleep 60 && \
吊舱中的日志:
PING serverName.corp.XXXXX.com(10.XXX.X.X)56(84)字节数据。 来自serverName.corp.XXXXX.com(10.XXX.XX.XX)的64个字节:icmp_seq = 1 ttl = 57时间= 0.778 ms 来自serverName.corp.XXXXX.com(10.XXX.XX.XX)的64个字节:icmp_seq = 2 ttl = 57 time = 1.29 ms 来自serverName.corp.XXXXX.com(10.XXX.XX.XX)的64个字节:icmp_seq = 3 ttl = 57 time = 0.956 ms 来自serverName.corp.XXXXX.com(10.XXX.XX.XX)的64个字节:icmp_seq = 4 ttl = 57 time = 0.821 ms 来自serverName.corp.XXXXX.com(10.XXX.XX.XX)的64个字节:icmp_seq = 5 ttl = 57 time = 1.32 ms
--- serverName.corp.XXXXX.com ping统计信息--- 传输5个数据包,接收5个数据包,0%丢失数据包,时间4002ms rtt最小值/平均值/最大值/ mdev = 0.778 / 1.033 / 1.322 / 0.232 ms 启动关键客户端守护程序 密钥客户端守护程序已启动 使用以下命令检查守护程序状态: abkcctl状态/ opt / work / data / abkc 尾巴/opt/work/data/abkc/logs/abkcd.system.log 关键客户守护进程从pid 14开始于2019年6月2日19:40:56 2019-06-02T19:40:56.097529Z:SIGHUP将跟踪切换到文件/ tmp / abtrc_keyclient 2019-06-02T19:40:56.097661Z:关键客户端守护程序v3.5.1.0开始。 2019-06-02T19:40:56.097671Z:配置目录:/ opt / work / data / abkc 2019-06-02T19:40:56.097691Z:AB_HOME:/ opt /软件名称/软件名称运行时 2019-06-02T19:40:56.098678Z:密钥服务器0:abks://serverName.corp.XXXXX.com:6150 2019-06-02T19:40:56.098703Z:密钥服务器1:abks://serverName.corp.XXXXX.com:6150 2019-06-02T19:41:03.121140Z:从abks://serverName.corp.XXXXX.com:6150提取密钥时出错: 2019-06-02T19:41:03.121264Z:尝试连接到密钥服务器10.XXX.XX.XX:6150,失败并显示错误:连接超时。密钥服务器客户端无法连接到服务器。 2019-06-02T19:41:10.142628Z:从abks://serverName.corp.XXXXX.com:6150提取密钥时出错: 2019-06-02T19:41:10.142756Z:尝试连接到密钥服务器10.XXX.XX.XX:6150,失败并显示错误:连接超时。密钥服务器客户端无法连接到服务器。 2019-06-02T19:41:10.142784Z:状态:RUNNING-FAILURE 2019-06-02T19:41:47.190633Z:从abks://serverName.corp.XXXXX.com:6150提取密钥时出错: 2019-06-02T19:41:47.190766Z:尝试连接到密钥服务器10.XXX.XX.XX:6150,失败并显示错误:连接超时。密钥服务器客户端无法连接到服务器。 2019-06-02T19:41:54.214609Z:从abks://serverName.corp.XXXXX.com:6150提取密钥时出错: 2019-06-02T19:41:54.214730Z:尝试连接到密钥服务器10.XXX.XX.XX:6150,失败并显示错误:连接超时。密钥服务器客户端无法连接到服务器。 运行失败 在此计算机上找不到密钥文件。
我希望连接能够通过。我是Kubernetes的新手,我是否缺少防火墙限制。我必须设置一些内容才能通过此连接吗? ping如何工作?