версии они внедрили ipvs, но оно не работает и я не понимаю что не так.
1) после ребута ноды (kebelet не включен) я делаю руками: ipvsadm -A bla bla, ipvsadm -a ..... с "Masq" и тд и с моей точки зрения все работает. vip есть, ipvsadm -ln показывает ожидаемую конфигурацию, всякие телнеты и тп прокидывают на нужный адрес:порт
2) включаю kubelet, через него kube-proxy начинает настраивать сеть... ipvsadm -ln опять показывает ожидаемую конфигурацию, а в плане того что я сам руками делал - вообще 1 в 1 матч. но с этого момента vip уже не работает. и до ребута я не могу его завести.
это не связано с iptables/ebtables, все очищал. везде accept policy
Куда копать, что проверить?
очень интересно, а как вообще управлять iptables на ноде? кубернетес же своих правил имеет много, как оно все коррелирует?
я прочитал, что ipvs работает на уровне ядра, и поэтому оно работать должно быстрее, модули ядра установлены?
https://kubernetes.io/docs/concepts/services-networking/service/
Обсуждают сегодня