cost 104 ms
这个 GKE 集群如何通过内部 https 负载均衡器 + 入口向内部 https 流量开放? - How is this GKE cluster open to internal https traffic through internal https load balancer + ingress?

我试图了解内部负载均衡器(在 su.net 上具有私有 RFC1918 地址)如何成功地将流量路由到在 kube.netes 集群中运行的各种应用程序。 我试图观察的集群在 GKE 上运行,包括一系列不同的状态集、部署等,通过 helm chart 部署。 到各个应用程序的所有路径都通过 ngin ...

Kube.netes 向同一 su.net 上的服务器开放端口 - Kubernetes open port to server on same subnet

我正在 Kube.netes pod 中启动一项服务,我希望该服务仅可用于同一 su.net 上的服务器。 我创建了一个带有 LoadBalancer 的服务,打开了所需的端口。 我可以通过集群上的其他 pod 连接到这些端口,但我无法从运行在同一个 su.net 上的虚拟机进行连接。 到目前为止, ...

minIO 部署的 Kubectl 'broken pipe' 和 'timeout occurred' 问题 - Kubectl 'broken pipe' and 'timeout occurred' issue with minIO deployment

每次我尝试通过带有端口转发的浏览器访问我的 minIO 控制台时,连接将短暂地工作,并带有多个连接消息: 然后过了一会儿,这个错误信息E0128 18:22:01.801739 40952 portforward.go:378] error copying from remote stream to ...

GKE(自动驾驶)节点出站ip范围 - GKE (autopilot) node outbound ip range

长话短说:连接到 mongo atlas,并尝试将最小的 ip 范围列入白名单。 VPC 对等互连将无法工作,因为 Mongo 集群托管在 AWS 中,这只是 Mongo Atlas 的一个限制。 此外,我们的一些 mongo 集群是 M5(或更低版本),它们不支持 VPC 对等。 话虽如此,当我 ...

尝试将维护排除项添加到 GKE 集群时出错 - Error when attempting to add maintenance exclusion to GKE cluster

在 23 年 1 月 25 日和 23 年 4 月 30 日之间尝试向我的 GKE 集群添加维护排除项以防止对控制层和数据层进行小幅升级时,我收到以下错误: 根据我从 GCP 收到的 email,运行 1.21 的 GKE 集群的维护排除项应该能够在 2023 年 4 月 30 日之前创建维护排除项 ...

持久卷声明附加到 kube.netes 部署以访问 PVC 中存在的文件,但不应将任何日志写入 PVC? - Persistent volume claim attach to kubernetes deployment to access files present in PVC but should not write any logs to PVC?

我需要将文件存储在 PVC 中并将该 PVC 附加到 Nginx 入口 controller 部署,以便应用程序可以访问 PVC 中存在的文件,但同时应用程序不应将日志和配置写回 PVC。 你能告诉我如何实现吗? 我创建了一个 PVC 并将其附加到部署中,但它正在向其写入日志和配置。 ...

Anthos admin cluster on-prem、on Vm-ware 和 AWs 或 Azure 的用途 - purpose of Anthos admin cluster on-prem, on Vm-ware and on AWs or Azure

我不完全理解为什么有必要在不同的本地和云环境中部署 Anthos 管理员集群。 当我查看不同的文档和资源时,有人说管理员集群是 Anthos 从 Google 到不同环境的扩展,目的是管理将运行工作负载的用户集群的控制平面。 一些消息来源说管理员集群应该只包含一个控制平面节点,而似乎也可以将工作节点 ...

502 / 503 / 404 HTTP 错误:GKE ingress-nginx 将来自其他命名空间的流量提供给错误的服务 - 502 / 503 / 404 HTTP error : GKE ingress-nginx serving traffic to the wrong services, from other namespaces

这个赏金已经结束了。 此问题的答案有资格获得+50声望赏金。 赏金宽限期在18 小时后结束。 NanoPish想让更多人关注这个问题。 我在每个命名空间中都有这种路由: 由 ingress-nginx (.= nginx-ingress) 1.2.1(与 1.5.1 相同的问题)和 Kube 1 ...

如何为 GKE 上的应用程序处理 Prometheus 指标端点的身份验证? - How to handle authentication on Prometheus metrics endpoint for an application on GKE?

我有一组在 GKE 集群中运行的微服务。 它们都有一个 /prometheus 端点,该端点公开指标供托管 Prometheus 收集器收集。 当端点暴露时一切正常,我按照此处的说明操作: https://cloud.google.com/stackdriver/docs/managed-prom ...

具有共享 vpc 的 GKE 自动驾驶仪 ip 耗尽 - GKE autopilot with shared vpc ip exhausted

我在我的共享 VPC 中为 GKE 自动驾驶仪设置了一个新的 su.net,如下所示: 我尝试通过运行具有 30 个副本的简单 nginx 图像来测试它。 根据我的理解: 部署后,不知何故,我的 k8s 只部署并运行了 2 个 pod。 rest 正在挂起 state,错误代码: IP_SPACE ...

kubernates 节点池按时间配置 - kubernates node pool configuration on time basis

我有一个带有节点池的 kube.netes 集群。 我启用了自动缩放。 我在节点池选项中定义了节点的最小值和最大值。 我观察到我只在工作时间需要这些节点。 在非工作时间,节点大多处于空闲状态。 如果节点闲置 30 分钟,我想通过关闭节点来节省成本。 节点池上是否有任何选项可以根据时间段配置节点。 我 ...

从 istio-1.4 升级到 1.15 borke pgadmin statefull set - upgrading from istio-1.4 to 1.15 borke pgadmin statefull set

Kube.netes 1.22 Istio 1.4.5 升级到 1.15.0 无法通过 istio VS 连接到 pgadmin4 我在 web 浏览器中收到以下错误上游连接错误或在标头之前断开连接/重置。 重置原因:连接失败,传输失败原因:延迟连接错误:111 尝试 kubectl port ...

为什么容器在 Docker 中工作但在 GKE 中没有 - Why does container work in Docker but no in GKE

我有一个安装 go 二进制文件[1]的容器文件。 当我通过在我的桌面上docker run构建和执行容器时,它工作正常。 但是,当我在 GKE pod 上部署相同的容器时,出现错误: /bin/sh: /root/service: not found 我假设这是一种安全锁定——但不确定如何让它在 G ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM