развалилась: поды получают IP, но связь между ними отсутствует, пинги не ходят, curl не подключается, даже между подами с одной ноды.
                  
                  
                  
                  
                  
                  При этом сам weave судя по статусу, живой:
                  
                  
                  # weave status
                  
                  
                  
                  
                  
                          Version: 2.7.0 (failed to check latest version - see logs; next check at 2021/01/14 12:36:06)
                  
                  
                  
                  
                  
                          Service: router
                  
                  
                         Protocol: weave 1..2
                  
                  
                             Name: be:51:68:fb:2e:f5(do-k8s-01-master01)
                  
                  
                       Encryption: disabled
                  
                  
                    PeerDiscovery: enabled
                  
                  
                          Targets: 3
                  
                  
                      Connections: 3 (3 established)
                  
                  
                            Peers: 4 (with 12 established connections)
                  
                  
                   TrustedSubnets: none
                  
                  
                  
                  
                  
                          Service: ipam
                  
                  
                           Status: ready
                  
                  
                            Range: 10.32.0.0/12
                  
                  
                    DefaultSubnet: 10.32.0.0/12
                  
                  
                  
                  
                  
                  weave ps показывает кучу подключенных контейнеров.
                  
                  
                  на всех нодах selinux=permissive, firewalld остановлен.
                  
                  
                  Куда дальше копать?
                  
                  
                
на хосте iptables или nftables?
Обсуждают сегодня