栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

k8s篇-问题汇总

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

k8s篇-问题汇总

1 节点重启导致的网络故障

问题现象:
node5内存资源不足导致机器重启,进而导致集群node2,node3节点也跟着崩溃重启,节点全部ready以后pod看着正常,但是curl nodeport发现只有node5的pod可以通,node2,node3的都curl不通;开发反馈其他通过eureka互相调用的服务之间也有问题

排查思路:
推测flannel或者docker的网络有问题;
查看各节点flannel服务日志, 发现kube-node5节点获取到的网段和docker网段不一致,
查看/run/flannel/subnet.env文件,其中的网段信息与日志一致, 断定是docker启动时没有读取到正确的配置

解决方式:重启node5上的docker服务

2 k8s升级1.15到1.20遇到的问题

问题一:新加的1.20 节点无法加入集群中,但是kubelet、kubeproxy服务状态和各项配置均正常,包括csr、token等等,但是kubelet的日志里报错为: node…unAuthorized,各种…unAuthorized

原因:不明

解决方式:重启所有master节点的controller-manager

问题二:升级之后,无法挂载PVC,报错为 kubernetes.io/csi: expected valid fsGroupPolicy, received nil value or empty string
原因:感觉是不兼容
解决方式:参考:https://github.com/kubernetes-csi/csi-driver-smb/issues/176,在kubelet配置文件中添加 --feature-gates=CSIVolumeFSGroupPolicy=false,然后重启

问题3:升级之后发现telent nodeport有的通有的不通,排查了一下ipvsadm -Ln策略发现,转发策略中的pod ip不对
原因:不明
解决方法:重启api-server

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/680370.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号