по докам (кластер он-прем):
1. Какие порты должны быть открыты между мастерами и воркерами для нормальной работы? В доках по kube-adm указаны 10250 и 30000-32767, помимо них открыл 6443. Кластер вроде поднялся, но многое нормально не заводится и периодически лезут ошибки вида "no route to host" по отношению к сервисам кубера.
Слать безопасников и заставлять открыть все порты?
2. Допустим есть ClusterIP сервис с портом 8001 - нужно ли чтобы этот порт был открыт между мастерами и воркерами?
от воркеров к мастеру ТОЛЬКО 6443
Обсуждают сегодня