k8s集群报错:dial tcp 10.96.0.1:443: connect: no route to host
问题表征:kube-systemcoredns-66bff467f8-6gtp80/1Running229d100.86.78.200km1<none><none>kube-systemcoredns-66bff467f8-gf6x40/1Running229d100
·
问题表征:
kube-system coredns-66bff467f8-6gtp8 0/1 Running 2 29d 100.86.78.200 km1 <none> <none>
kube-system coredns-66bff467f8-gf6x4 0/1 Running 2 29d 100.86.78.199 km1 <none> <none>
大家可以看到,coredns挂了,我们查看doredns的日志,发现:
E1128 05:26:13.607966 1 reflector.go:153] pkg/mod/k8s.io/client-go@v0.17.2/tools/cache/reflector.go:105: Failed to list *v1.Namespace: Get https://10.96.0.1:443/api/v1/namespaces?limit=500&resourceVersion=0: dial tcp 10.96.0.1:443: i/o timeout
E1128 05:26:13.611065 1 reflector.go:153] pkg/mod/k8s.io/client-go@v0.17.2/tools/cache/reflector.go:105: Failed to list *v1.Endpoints: Get https://10.96.0.1:443/api/v1/endpoints?limit=500&resourceVersion=0: dial tcp 10.96.0.1:443: connect: no route to host
报错信息主要为:
dial tcp 10.96.0.1:443: i/o timeout
dial tcp 10.96.0.1:443: connect: no route to host
问题解决办法:
通过上网查询资料,发现了一种解决错误的方法:
步骤:
①执行以下命令以确保默认策略为ACCEPT
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
②然后,删除防火墙所有规则:
#超谨慎使用
iptables -F
点击此处可以查看原帖具体解决此问题的方法详述
注:
目前机器的防火墙没有添加规则,所以我直接清除了,大家可以刷新一下防火墙规则试试:
#更新防火墙规则
firewall-cmd --reload
附录:
iptables传输数据包的过程
① 当一个数据包进入网卡时,它首先进入PREROUTING链,内核根据数据包目的IP判断是否需要转送出去。
② 如果数据包就是进入本机的,它就会沿着图向下移动,到达INPUT链。数据包到了INPUT链后,任何进程都会收到它。本机上运行的程序可以发送数据包,这些数据包会经过OUTPUT链,然后到达POSTROUTING链输出。
③ 如果数据包是要转发出去的,且内核允许转发,数据包就会如图所示向右移动,经过FORWARD链,然后到达POSTROUTING链输出。
更多推荐
已为社区贡献9条内容
所有评论(0)