k8s service ip不能ping通酵紫?(已解決)

問題描述:在k8s集群中主機無法ping通service ip,但是pod ip是可以ping通

1.先看下serviceIP是怎么來的错维?

serviceIP是serviceController生成的奖地,參數(shù)–service-cluster-ip-range string會配置在controller-manager上,serviceController會在這個參數(shù)指定的cidr范圍內(nèi)取一個IP

2.為什么不能ping?

serviceIP是虛擬的地址赋焕,沒有分配給任何網(wǎng)絡(luò)接口参歹,當數(shù)據(jù)包傳輸時不會把這個IP作為數(shù)據(jù)包的源IP或目的IP。

kube-proxy在iptables模式下宏邮,這個IP沒有被設(shè)置在任何的網(wǎng)絡(luò)設(shè)備上泽示,ping這個IP的時候,沒有任何的網(wǎng)絡(luò)協(xié)議棧會回應(yīng)這個ping請求蜜氨。

可以查看kube-proxy的服務(wù)的配置文件,核查kube-proxy的代理模式捎泻。mode處不配置飒炎,默認為iptables模式

kubectl edit configmap -n kube-system kube-proxy

在iptables模式時,clusterIp會在iptables的PREROUTING鏈里面用于nat轉(zhuǎn)換規(guī)則中笆豁。

而在ipvs模式下郎汪,會使用在ipvs模塊的ipvs規(guī)則轉(zhuǎn)換中。

在ipvs模式下闯狱,所有的clusterIp會被設(shè)置在node上的kube-ipvs0的虛擬網(wǎng)卡上煞赢,這個時候去ping是可以通的。

完美解決

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末哄孤,一起剝皮案震驚了整個濱河市照筑,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌瘦陈,老刑警劉巖凝危,帶你破解...
    沈念sama閱讀 219,539評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異晨逝,居然都是意外死亡蛾默,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評論 3 396
  • 文/潘曉璐 我一進店門捉貌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來支鸡,“玉大人冬念,你說我怎么就攤上這事∧琳酰” “怎么了急前?”我有些...
    開封第一講書人閱讀 165,871評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長浸踩。 經(jīng)常有香客問我叔汁,道長,這世上最難降的妖魔是什么检碗? 我笑而不...
    開封第一講書人閱讀 58,963評論 1 295
  • 正文 為了忘掉前任据块,我火速辦了婚禮,結(jié)果婚禮上折剃,老公的妹妹穿的比我還像新娘另假。我一直安慰自己,他們只是感情好怕犁,可當我...
    茶點故事閱讀 67,984評論 6 393
  • 文/花漫 我一把揭開白布边篮。 她就那樣靜靜地躺著,像睡著了一般奏甫。 火紅的嫁衣襯著肌膚如雪戈轿。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,763評論 1 307
  • 那天阵子,我揣著相機與錄音思杯,去河邊找鬼。 笑死挠进,一個胖子當著我的面吹牛色乾,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播领突,決...
    沈念sama閱讀 40,468評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼暖璧,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了君旦?” 一聲冷哼從身側(cè)響起澎办,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎于宙,沒想到半個月后浮驳,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,850評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡捞魁,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,002評論 3 338
  • 正文 我和宋清朗相戀三年至会,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片谱俭。...
    茶點故事閱讀 40,144評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡奉件,死狀恐怖宵蛀,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情县貌,我是刑警寧澤术陶,帶...
    沈念sama閱讀 35,823評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站煤痕,受9級特大地震影響梧宫,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜摆碉,卻給世界環(huán)境...
    茶點故事閱讀 41,483評論 3 331
  • 文/蒙蒙 一塘匣、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧巷帝,春花似錦忌卤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至堕阔,卻和暖如春棍厂,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背超陆。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評論 1 272
  • 我被黑心中介騙來泰國打工勋桶, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人侥猬。 一個月前我還...
    沈念sama閱讀 48,415評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像捐韩,于是被迫代替她去往敵國和親退唠。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,092評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 服務(wù) 將運行在一組 Pods[https://kubernetes.io/docs/concepts/worklo...
    與狼共舞666閱讀 1,751評論 0 1
  • Service 概念介紹 雖然每個Pod都會被分配一個單獨的IP地址荤胁,但這個IP地址會隨著Pod的銷毀而消失瞧预。引出...
    jaymz明閱讀 734評論 0 3
  • 通過以前的學(xué)習(xí),我們已經(jīng)能夠通過Deployment來創(chuàng)建一組Pod來提供具有高可用性的服務(wù)仅政。雖然每個Pod都會分...
    david161閱讀 1,170評論 0 0
  • 四層負載均衡Service 在kubernetes中垢油,Pod是有生命周期的,如果Pod重啟它的IP很有可能會發(fā)生變...
    菜頭_355f閱讀 6,926評論 0 4
  • 文章是基于“Kubernetes權(quán)威指南”和博客[https://kuboard.cn/learning/]的學(xué)習(xí)...
    彥幀閱讀 1,054評論 0 1