【问题标题】:What Kubernetes service/pod is supposed to be listening on port 6784?什么 Kubernetes 服务/pod 应该在端口 6784 上监听?
【发布时间】:2023-03-16 08:32:01
【问题描述】:

我重复了

NetworkPlugin cni 设置 pod \"POD_NAME\" 网络失败:无法分配 IP 地址:Post http://127.0.0.1:6784/ip/LONG_HEX_ID: dial tcp 127.0.0.1:6784: connect: connection denied"

kubelet 日志中的错误。

互联网上有很多关于此错误消息的问题,但我还没有找到任何人真正说出应该在该端口上接受连接的问题。这很令人沮丧,因为如果我掌握了这些基本信息,也许我可以弄清楚要开始/重新启动什么来让事情正常进行。

将 Kubernetes 1.10 与 weave-net 结合使用。

【问题讨论】:

    标签: kubernetes weave


    【解决方案1】:

    这是一个全新的集群吗?你是怎么安装的? kubeadm?

    您是否从文档中尝试过:

    通过运行将 /proc/sys/net/bridge/bridge-nf-call-iptables 设置为 1 sysctl net.bridge.bridge-nf-call-iptables=1 通过桥接 IPv4 到 iptables 链的流量。这是某些 CNI 的要求 插件工作,更多信息请参阅here

    根据docs

    【讨论】:

      【解决方案2】:

      作为https://www.weave.works/docs/net/latest/faq/ 状态

      问:Weave Net 使用哪些端口(例如,如果我正在配置一个 防火墙)?

      您必须允许流量通过 TCP 6783 和 UDP 6783/6784, 这是 Weave 的控制和数据端口。

      守护进程也使用 TCP 6781/6782 作为指标,但您只能 如果您希望从另一个端口收集指标,则需要打开此端口 主持人。

      Weave Net 守护程序侦听 localhost (127.0.0.1) TCP 端口 6784 来自其他 Weave Net 组件的命令。这个端口不应该 对其他主机开放。

      使用加密的快速数据路径时,请确保底层网络 不阻止 ESP 流量(IP 协议 50)。例如在谷歌上 云平台允许 ESP 流量的防火墙规则必须是 已安装。

      因此您需要从调试 weave-net 守护程序集开始。

      【讨论】:

        猜你喜欢
        • 2016-01-07
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2018-03-18
        • 1970-01-01
        • 2017-03-13
        • 2011-09-14
        • 2017-09-25
        相关资源
        最近更新 更多