через сервис в поду?
Есть под с tcp 5000. Для доступа снаружи вешается сервис с таким же 5000м портом.
Если делать tcptraceroute снаружи, то он проходит и видно два хопа с одинаковым ip (сервиса). Видимо уменьшение ttl происходит на сервисе и потом отвечает под.
Если делать curl с мастер ноды, то тоже все в порядке. Но tcptraceroute уже не работает.
Это какие-то особенности tcptraceroute или где-то стоит ожидать подводных камней при работе с мастера внутрь кубернетеса?
Не знаю что и как у вас, но для диагностики важно помнить что Сервис это iptables DNAT запись, которая устанавливается kube-proxy на каждой ноде по команде с аписервера
Обсуждают сегодня