443 порт - происходит перекрытие конфигурации сервиса default/kubernetes.
iptables-save | grep 443
-A CNI-DN-e684fda5e854d4336b8a0 -p tcp -m tcp —dport 443 -j DNAT —to-destination 10.244.3.11:443
-A CNI-SN-e684fda5e854d4336b8a0 -s 127.0.0.1/32 -d 10.244.3.11/32 -p tcp -m tcp —dport 443 -j MASQUERADE
-A KUBE-SERVICES ! -s 10.244.0.0/16 -d 10.96.0.1/32 -p tcp -m comment —comment "default/kubernetes:https cluster IP" -m tcp —dport 443 -j KUBE-MARK-MASQ
-A KUBE-SERVICES -d 10.96.0.1/32 -p tcp -m comment —comment "default/kubernetes:https cluster IP" -m tcp —dport 443 -j KUBE-SVC-NPX46M4PTMTKRN6Y
Возможно, это специфика kuber-router, его реализации kube-proxy ?
а externalIP какой-нибудь используется?
Ну, вобщем, без затей перевесил default/kubernetes с порта 443 на 6443 и проблема ушла.
Обсуждают сегодня