нод 10.135.0.0/16
Сеть подов 10.32.0.0/12
Сеть сервисов 10.96.0.0/12
Проблема следующая - при удалении какой-либо воркер ноды из кластера и добавлении новой с тем же IP, у новой ноды нет доступа до любой из существующих нод кластера (icmp, tcp и т.д). Как итог - даже join не проходит.
Решается ребутом всех нод кластера. Куда копнуть? Любые другие серверы (не kubernetes) в сети 10.135.0.0/16 доступны.
а ты помимо node, удаляешь ciliumnode?
можно поподробнее. то есть в случае с cilium обычного kubectl delete node не достаточно?
это предположение. Проверь, остается ли ciliumnode. Там просто cilium хранит стейт для ноды, айпишники всякие podCidr и подобное
ща попробую воспроизвести и гляну. спасибо
в cilium node list нету. или не там смотрю?
k get ciliumnode
тогда дебажить надо дальше. Трудно сказать
судя по tcpdump ответ тупо не доходит до новой ноды
есть у кого еще идеи? во всяких cilium ... list адрес пересозданной ноды отсутствует
у тебя с новой ноды в целом api куба недоступен? Или почему джоин то не проходит?
не доступна любая нода куб кластера, как воркеры так и контрол плейн. если ребутнешь (уже действующую ноду) - становится доступна.
Обсуждают сегодня