Puncte:0

Cum să forțezi kube-proxy sau kubelet să folosească IP-ul privat al gazdei?

drapel eg

Am creat un cluster folosind kudeadm și totul funcționează bine până în momentul în care încerc să stabilesc reguli de firewall, cum ar fi doar să permit 10.0.0.0/8 trafic. Acest lucru dezactivează cumva podul meu VPN (Wireguard) să se conecteze la Kubernetes kube-dns de la aparatul meu local. Există ceva magie neagră care este peste nivelul meu de salariu.

Dacă permit tot traficul de la toate IP-urile publice din cluster, atunci totul funcționează din nou bine. Deci cea mai bună presupunere a mea este că este pentru că kube-proxy folosește doar acele IP-uri publice și, cumva, oferă proxy conexiuni peste ele. Soluția ar fi forțarea kubelet și kube-proxy să folosească numai IP-urile private ale instanțelor (10.0.0.0/8).

Am încercat:

  • Setare kubeletlui --node-ip (vedea Aici). The kubelet procesul rulează apoi cu acea opțiune și setează unele adnotări pe acel nod (de ex. alpha.kubernetes.io/provided-node-ip: 10.0.3.1) dar IP-ul kube-proxy pod nu se schimbă (după repornire). Cineva a spus că Kubernetes preia IP-ul raportat de furnizorul de cloud (vezi Aici) dacă este furnizat, dar furnizorul meu de cloud nu face acest lucru (a se vedea Aici). am folosit si eu resetarea kubeadm și lăsați nodul să se reunească, doar pentru a vă asigura.
  • Setare bindAddress în kube-proxy De asemenea, ConfigMap nu are niciun efect. Am setat IP-ul unui nod acolo și l-am repornit kube-proxy pentru a testa asta. Fara efect. Nu am găsit o modalitate de a configura acest lucru pe discul nodului în sine, de când kube-proxy folosește numai ConfigMap kube-proxy ca volum.

Poate fi de interes:

  • Versiunea Kubernetes: 1.24
  • Furnizor de cloud: Hetzner

Multumesc pentru orice ajutor!

rapstacke avatar
drapel eg
Tocmai am recreat clusterul (nu doar un singur nod) și brusc setarea `--node-ip` funcționează. Toate podurile care au primit de obicei IP-ul public, acum folosesc IP-ul privat. Poate că am făcut ceva greșit sau este o altă magie neagră implicată.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.