В роутах у него сеть 10.0.Х.Х которую он дает подам. У сервисов сеть 10.х.х.х, маршрутов нету к этой сети, в iptables для каждого сервиса есть правила. Но поды не видят сервисы. В аналогичном кластере поды видят сервисы. Что посоветуете?
видят не видят... странная диагностика
Проблема с днс у подов, сам coredns работает. Его сервис не доступен, проверял telnet 10.98.14.81 80. Смотрел маршруты есть только для cilium подсети, подсеть сервисов указана в iptables. Сравнил маршруты и правила в iptables на аналогичном кластере где это работает, все ок. Все ноды в одной подсети, проблем сети между ними нету. Не знаю куда уже копать
т.е. сеть сервисов пересекается с сетью подов ?
нет, маски разные у подов 10.0.x.x/16 у сервисов 10.100.0.0/16
если так то норм, ибо изначально ты писали /16 и /8
Обсуждают сегодня