k8s pod里访问不到外部ip_启用IPVS的K8S集群无法从Pod经外部访问自己的排障

阿里云上的启用IPVS的K8S集群,无法从Pod经外部访问自己的排障流水账。

问题描述:

阿里云上的托管版K8S集群(下面简称ACK),启用了IPVS

集群中有两个应用Foo和Bar,Bar使用Ingress暴露外网地址,bar.xxx.com

Foo应用无法访问 bar.xxx.com ,得到的错误是 Connection refused

初步排障

在集群外部测试

ping bar.xxx.com,能够ping通:

PING xxx.bar.com (): 56 data bytes

64 bytes from : icmp_seq=0 ttl=91 time=3.091 ms

64 bytes from : icmp_seq=1 ttl=91 time=3.212 ms

64 bytes from : icmp_seq=2 ttl=91 time=3.267 ms

注意:

解析得到的IP是ACK创建时自动创建的SLB实例的公网IP。

在集群内部测试

在K8S集群中启动一个临时Pod,nicolaka/netshoot

得到错误:curl: (7) Failed to connect to bar.xxx.com port 80: Connection refused

ping bar.xxx.com,能够ping通,得到结果

PING xxx.bar.com () 56(84) bytes of data.

64 bytes from nginx-ingress-lb.kube-system.svc.clus

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值