查看系统pod服务状态
kubectl get pods -n kube-system
解决
systemctl stop kubelet
systemctl stop docker
iptables --flush
iptables -tnat --flush
systemctl start kubelet
systemctl start docker
如果在开了防火墙,并且没有通过firewall-cmd命令设置访问规则的情况下,清除iptables规则会导致远程连接不上。但是如果是使用firewall-cmd命令设置的端口,iptables设置的规则即使清除了,对服务器系统本身的防火墙也没有影响。从Centos7以后,iptables服务的启动脚本已被忽略,会使用firewalld来取代iptables服务。在RHEL7里,默认是使用firewalld来管理netfilter子系统,不过底层调用的命令仍然是iptables。firewalld是iptables的前端控制器,用于实现持久的网络流量规则。