簡體   English   中英

集群內連接被拒絕,但端口轉發在 Kubernetes 中有效

[英]Connection Refused in-cluster but Port Forwarding works in Kubernetes

我目前部署了 Hashicorp Vault helm chart v0.8.0。 它按預期工作,我可以運行port-forward svc/vault 8200:8200 -n vault並使用vault login -tls-skip-verify ,pod 沒有崩潰,沒有問題。

我一直在驗證集群中的配置,所以我想測試從同一個集群中的另一個命名空間對 Vault 的訪問。 dig vault.vault.svc.cluster.local解析為正確的服務構造。 但是,當我運行curl -v -k https://vault.vault.svc.cluster.local:8200/v1/sys/health時,連接被拒絕。

我正在使用 Azure 策略默認值和 Azure CNI 在 Kubernetes v1.18 上運行 AKS 集群。 什么會導致此連接被拒絕問題?

@mdaniel 留下的評論讓我有效地解決了這個問題。 我已經刪除了 TCP 偵聽器配置塊中的addresscluster_address字段,因為我忘記了 Vault 僅偵聽 127.0.0.1。 我把它們放回去,它解決了這個問題。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM