eks на calico. удалил daemonset aws-node, поставил calico. между подами всё отлично работает. но когда добавляю mutationwebhook, kube-api-server не может сходить в нужный сервис. видимо, у него нет маршрутов до подов. подскажите, как их добавить? пробовал по-разному в main route table, не работает. с дефолтным cni всё работает, естественно.
Логи:
E0304 15:41:02.131212 1 dispatcher.go:71] failed calling webhook "secrets.vault.admission.banzaicloud.com": Post https://vault-secrets-webhook.default.svc:443/secrets?timeout=30s: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)
Сам сервис живой, endpoints есть, с подов доступен.
Если не хочешь париться, запусти просто свой сервис с hostNetwork: true
Обсуждают сегодня