все сетевые политики.
Есть вот такой сервис
openldap ClusterIP 10.98.82.186 <none> 389/TCP,636/TCP 41h
с эндпойнтом
openldap 10.233.123.182:6636,10.233.123.182:3389 41h
До изменения режима kube-proxy нормально отрабатывала политика
ingress:
- from:
- namespaceSelector:
matchLabels:
kubernetes.io/metadata.name: dex
podSelector:
matchLabels:
app: dex
ports:
- port: 6636
а сейчас в логах dex ошибка
failed to connect: LDAP Result Code 200 \"Network Error\": dial tcp 10.98.82.186:636: i/o timeout
то есть, раньше при обращению к поду политика применялась к порту эндпойна(6636), а теперь к порту сервиса(636).
Не подскажите, какими параметрами и где это настраивается?
Отбой, надо было после изменения режима kube-proxy перегрузить поды. И потом все заработало.
Обсуждают сегодня