kube-controller-manager反復重啟解決

背景

? 某環(huán)境硼一,kube-controller-manager反復重啟,嘗試重建kube-controller-manager的pod梦抢,但是過一會問題復現(xiàn)般贼。


image

如上圖,kube-controller-manager反復重啟了200多次了奥吩。

排查

1.通過kubectl logs -n kube-system kube-controller-manager-xxx查看kube-controller-manager日志哼蛆,日志顯示“failed to renew lease kube-system/kube-controller-manager: failed to tryAcquireOrRenew context deadline exceeded”

image

2.參考一次kube-controller-manager的bug導致的線上無法調(diào)度處理過程,通過kubectl get --raw /api/v1/namespaces/kube-system/endpoints/kube-controller-manager | jq .|grep resource對比正常環(huán)境和此異常環(huán)境的resourceVersion霞赫,異常環(huán)境確實kube-controller-manager的endpoint腮介,resourceVersion一直維持不變。

image
image

3.通過kubectl delete endpint -n kube-system kube-controller-manager,刪除此endpoint端衰, 發(fā)現(xiàn)kube-controller-manager啟動成功叠洗,同時此endpoint的resourceVersion開始更新,初始以為問題解決旅东,后發(fā)現(xiàn)kube-controller-manager反復重啟問題依舊灭抑,日志報錯仍和之前一樣。

<img src="https://360linux.oss-cn-hangzhou.aliyuncs.com/img/企業(yè)微信截圖_20200501225526.png" style="zoom: 50%;" />

4.分析kube-controller-manager啟動參數(shù)抵代,leader-elect設(shè)置為true腾节,此為高可用場景下多個kube-controller-manager實例競爭選舉哪個實例為leader角色的開關(guān),開啟時kube-controller-manger實例啟動時會連接kube-api競爭創(chuàng)建名為kube-controller-manager的endpoint荤牍,創(chuàng)建成功的kube-controller-manger實例為leader案腺,其他實例為backup,同時leader實例需要定期更新此endpoint康吵,維持leader地位劈榨。

image

5.分析kube-controller-manager日志,顯示更新此endpoint超時涎才,初始懷疑kube-api異常鞋既,檢查kube-api日志未發(fā)現(xiàn)異常力九,同時kubectl操作流暢,通過curl調(diào)用kube-api 6443端口也正常響應(yīng)邑闺,排除kube-api本身問題跌前。

6.綜上,排除kube-api問題后陡舅,懷疑kube-controller-manager實例連接kube-api的網(wǎng)絡(luò)異常抵乓,檢查/etc/kubernetes/controller-manager.conf發(fā)現(xiàn),發(fā)現(xiàn)問題所在靶衍,環(huán)境配置了kube-controller-manager通過公網(wǎng)IP去連接kube-api灾炭,環(huán)境為公有云環(huán)境,有內(nèi)外網(wǎng)IP颅眶,通過自動化部署工具創(chuàng)建集群時指定了公網(wǎng)IP蜈出,導致kube-controller-manager和kube-scheduler都是通過kube-api所在節(jié)點的公網(wǎng)IP去連接,導致連接不穩(wěn)定涛酗。修改相關(guān)地址為內(nèi)網(wǎng)IP后铡原,問題未復現(xiàn)。

image

總結(jié)

1.“failed to renew lease kube-system/kube-controller-manager: failed to tryAcquireOrRenew context deadline exceeded”問題商叹,一般從kube-api和網(wǎng)絡(luò)鏈接入手燕刻。

2.此環(huán)境為非高可用環(huán)境,修改leader-elect為false避免kube-controller-manager定期去連接kube-api更新endpoint剖笙,理論也可以避免renew超時退出問題卵洗。

3.如果特定場景,kube-controller等組件必須通過公網(wǎng)連接kube-api弥咪,如果有相關(guān)參數(shù)配置連接kube-api超時時間也是一種解決思路过蹂,筆者搜索kube-controller-manager啟動參數(shù),暫未發(fā)現(xiàn)與此有關(guān)參數(shù)酪夷,待代碼確認是否寫死了榴啸。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市晚岭,隨后出現(xiàn)的幾起案子鸥印,更是在濱河造成了極大的恐慌,老刑警劉巖坦报,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件库说,死亡現(xiàn)場離奇詭異,居然都是意外死亡片择,警方通過查閱死者的電腦和手機潜的,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來字管,“玉大人啰挪,你說我怎么就攤上這事信不。” “怎么了亡呵?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵抽活,是天一觀的道長。 經(jīng)常有香客問我锰什,道長下硕,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任汁胆,我火速辦了婚禮梭姓,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘嫩码。我一直安慰自己誉尖,他們只是感情好,可當我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布谢谦。 她就那樣靜靜地躺著释牺,像睡著了一般萝衩。 火紅的嫁衣襯著肌膚如雪回挽。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天猩谊,我揣著相機與錄音千劈,去河邊找鬼。 笑死牌捷,一個胖子當著我的面吹牛墙牌,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播暗甥,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼喜滨,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了撤防?” 一聲冷哼從身側(cè)響起虽风,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎寄月,沒想到半個月后辜膝,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡漾肮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年厂抖,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片克懊。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡忱辅,死狀恐怖七蜘,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情墙懂,我是刑警寧澤崔梗,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站垒在,受9級特大地震影響蒜魄,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜场躯,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一谈为、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧踢关,春花似錦伞鲫、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至儒搭,卻和暖如春吠架,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背搂鲫。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工傍药, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人魂仍。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓拐辽,卻偏偏與公主長得像,于是被迫代替她去往敵國和親擦酌。 傳聞我的和親對象是個殘疾皇子俱诸,可洞房花燭夜當晚...
    茶點故事閱讀 45,675評論 2 359