精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

記一次 Kubernetes 網絡故障深度追蹤

云計算
某天晚上,客戶碰到了 Kubernetes 集群一直擴容失敗,所有的節點都無法正常加入集群。在經過多番折騰無解后,反饋到我們這里進行技術支持。這個問題的整個排查過程比較有意思,所以對其中的排查思路和用到的方法進行整理分享。

某天晚上,客戶碰到了 Kubernetes 集群一直擴容失敗,所有的節點都無法正常加入集群。在經過多番折騰無解后,反饋到我們這里進行技術支持。這個問題的整個排查過程比較有意思,所以對其中的排查思路和用到的方法進行整理分享。

[[401640]]

問題現象

運維同學在對客戶的 Kubernetes 集群進行節點擴容時,發現新增的節點一直添加失敗。該同學進行了初步的排查如下:

  • 在新增節點上,訪問 Kubernetes master service vip 網絡不通
  • 在新增節點上,直接訪問 Kubernetes master hostIP + 6443 網絡正常
  • 在新增節點上,訪問其他節點的容器 IP 可以正常 ping 通
  • 在新增節點上,訪問 coredns service vip 網絡正常

該客戶使用的 Kubernetes 版本是 1.13.10,宿主機的內核版本是 4.18(CentOS 8.2)。

問題排查過程

收到該一線同事的反饋,我們已經初步懷疑是 IPVS 的問題。根據以往網絡問題排查的經驗,先對現場做了些常規排查:

  • 確認內核模塊 ip_tables 是否加載(正常)
  • 確認 iptable forward 是否默認 accpet (正常)
  • 確認宿主機網絡是否正常(正常)
  • 確認容器網絡是否正常(正常)
  • ……

排除了常規的問題之后,基本可以縮小范圍,再繼續基于 IPVS 相關層面進行排查。

通過 ipvsadm 命令排查

10.96.0.1 是客戶集群 Kubernetes master service vip。

可以發現有異常連接,處于 SYN_RECV 的狀態,并且可以觀察到,啟動時 kubelet + kube-proxy 是有正常建連的,說明是在啟動之后,Kubernetes service 網絡出現異常。

tcpdump 抓包分析

兩端進行抓包,并通過 telnet 10.96.0.1 443 命令進行確認。

結論:發現 SYN 包在本機沒有發送出去。

初步總結

通過上面的排查,可以再次縮小范圍,問題基本就在 kube-proxy 身上。我們采用了 IPVS 模式,也會依賴了 iptables 配置實現一些網絡的轉發、SNAT、drop 等等。

根據上面的排查過程,我們又縮小了范圍,開始分析懷疑對象 kube-proxy。

查看 kube-proxy 日志

發現異常日志,iptables-restore 命令執行異常。通過 Google、社區查看,確認問題。

繼續深入

通過代碼查看(1.13.10 版本 pkg/proxy/ipvs/proxier.go:1427),可以發現該版本確實沒有判斷 KUBE-MARK-DROP 是否存在并創建的邏輯。當出現該鏈不存在時,會出現邏輯缺陷,導致 iptable 命令執行失敗。

Kubernetes master service vip 不通,但是實際容器相關的 IP 是通的原因,與下面這條 iptable 規則有關:

  1. iptable -t nat -A KUBE-SERVICES ! -s 9.0.0.0/8 -m comment --comment "Kubernetes service cluster ip + port for masquerade purpose" -m set --match-set KUBE-CLUSTER-IP dst,dst -j KUBE-MARK-MASQ 

根因探究

前面我們已經知道了 kube-proxy 1.13.10 版本存在缺陷,在沒有創建 KUBE-MARK-DROP 鏈的情況下,執行 iptables-restore 命令配置規則。但是為何 Kubernetes 1.13.10 版本跑在 CentOS 8.2 4.18 內核的操作系統上會報錯,跑在 CentOS 7.6 3.10 內核的操作系統上卻正常呢?

查看下 kube-proxy 的源碼,可以發現 kube-proxy 其實也就是執行 iptables 命令進行規則配置。那既然 kube-proxy 報錯 iptables-restore 命令失敗,我們就找一臺 4.18 內核的機器,進入 kube-proxy 容器看下情況。

到容器內執行下 iptables-save 命令,可以發現 kube-proxy 容器內確實沒有創建 KUBE-MARK-DROP 鏈(符合代碼預期)。繼續在宿主機上執行下 iptables-save 命令,卻發現是有 KUBE-MARK-DROP 鏈。

這里有兩個疑問:

  • 為何 4.18 內核宿主機的 iptables 有 KUBE-MARK-DROP 鏈?
  • 為何 4.18 內核宿主機的 iptables 規則和 kube-proxy 容器內的規則不一致?

第一個疑惑,憑感覺懷疑除了 kube-proxy,還會有別的程序在操作 iptables,繼續擼下 Kubernetes 代碼。

結論:發現確實除了 kube-proxy,還有 kubelet 也會修改 iptables 規則。具體代碼可以查看 pkg/kubelet/kubelet_network_linux.go

第二個疑惑,繼續憑感覺吧。Google 一發撈一下為何 kube-proxy 容器掛載了宿主機 /run/xtables.lock 文件的情況下,宿主機和容器 iptables 查看的規則不一致。

結論:CentOS 8 在網絡方面摒棄 iptables 采用 nftables 框架作為默認的網絡包過濾工具。

至此,所有的謎團都解開了。

團隊完成過大量的客戶項目交付,還是有些問題可以再解答下:

  • 問題一:為何這么多客戶環境第一次碰到該情況?因為需要 Kubernetes 1.13.10 + centos 8.2 的操作系統,這個組合罕見,且問題是必現。升級 Kubernetes 1.16.0+ 就不會有該問題。
  • 問題二:為何使用 Kubernetes 1.13.10 + 5.5 內核卻沒有該問題?

因為那是與 CentOS 8 操作系統有關,我們手動升級 5.5 版本后,默認還是使用的 iptables 框架。

可以通過 iptables -v 命令來確認,是否使用了 nftables。

nftables 是何方神圣?比 iptables 好么?這是另一個值得進一步學習的點,這里就不再深入了。

解決方法

針對以上的排查問題,我們總結下解決方法:

  • 調整內核版本到 3.10(CentOS 7.6+),或者手動升級內核版本到 5.0 +;
  • 升級 Kubernetes 版本,當前確認 1.16.10+ 版本沒有該問題。

 

 

責任編輯:未麗燕 來源: 知乎
相關推薦

2021-11-11 16:14:04

Kubernetes

2021-01-08 13:52:15

Consul微服務服務注冊中心

2011-01-24 13:42:27

網絡故障網絡故障修復

2023-11-10 07:23:57

Kubernetes集群網絡

2021-12-02 07:50:30

NFS故障內存

2021-03-29 12:35:04

Kubernetes環境TCP

2009-05-19 16:40:41

TTL網絡故障科來軟件

2021-12-06 17:21:05

異常報錯故障

2011-03-14 14:13:28

網絡故障

2020-08-24 07:34:39

網絡超時請求

2023-10-06 20:52:47

2022-06-01 06:17:42

微服務Kafka

2022-12-17 19:49:37

GCJVM故障

2010-08-26 15:11:19

2012-02-08 15:54:40

IP網絡故障

2009-08-16 16:11:05

2018-11-04 07:48:32

GPON網絡故障網絡

2018-08-08 14:39:22

網絡故障ping網絡協議

2017-03-24 09:50:00

2022-01-10 10:26:30

Kubernetes抓包環境
點贊
收藏

51CTO技術棧公眾號

在线观看日本中文字幕| 天堂√在线观看一区二区| 岛国毛片在线观看| 噜噜噜狠狠夜夜躁精品仙踪林| 舔着乳尖日韩一区| 日本一区免费看| 一级片视频免费| 黄色亚洲在线| 伊人青青综合网站| 伊人成人222| 91福利在线免费| 久久一留热品黄| 91精品中文在线| 久久久久久久久久影院| 日韩av自拍| 亚洲第一中文字幕| av中文字幕网址| 在线免费观看污| 久久精品欧美一区二区三区不卡| 亚洲一区二区久久久久久久| 欧美成人一区二区三区四区| 欧美黄色aaaa| 视频在线观看一区二区| 国模大尺度视频| ww久久综合久中文字幕| 亚洲h动漫在线| 午夜探花在线观看| 天天综合网在线| 国产一区二区三区免费播放| 日韩av大片在线| 久久精品国产亚洲AV无码麻豆| 欧美色婷婷久久99精品红桃| 亚洲国产精品电影| 日本人dh亚洲人ⅹxx| 久久久久久久性潮| 色一情一伦一子一伦一区| 青青在线免费观看| 成年人在线视频| 久久精品综合网| 久久国产手机看片| 日韩中文字幕综合| 国产jizzjizz一区二区| 国产精品久久久久不卡| 啦啦啦免费高清视频在线观看| 综合久久精品| 久久精品国产99国产精品澳门| 一边摸一边做爽的视频17国产| 欧美成人精品午夜一区二区| 欧美二区在线观看| 免费涩涩18网站入口| 最新欧美电影| 色偷偷久久人人79超碰人人澡| 国产午夜福利在线播放| 国产色播av在线| 亚洲第一精品在线| 日本wwwcom| а√天堂资源地址在线下载| 国产精品久久综合| 亚洲一区在线直播| 三级黄视频在线观看| 91免费观看国产| 精品一区二区视频| 五月色婷婷综合| 91蜜桃免费观看视频| 久久久久天天天天| 亚洲精品一区二区三区新线路| 国产精品99久久久久久宅男| 成人性生交大片免费看小说| 国产三级在线观看视频| 国产麻豆成人精品| 99国产在线视频| 涩涩视频免费看| 2023国产一二三区日本精品2022| 久久久久久久久久久久久久一区| 六月婷婷综合网| 91年精品国产| 亚洲精品久久久久久一区二区| 欧美zozo| 综合精品久久久| 91.com在线| 蜜桃av在线| 欧美日韩亚洲网| av免费观看网| 久久久人成影片一区二区三区在哪下载 | 国产激情999| 亚洲在线免费观看视频| 新67194成人永久网站| 日本不卡免费高清视频| 久久一区二区三区视频| 蜜桃久久久久久| 久久免费视频观看| 精品丰满少妇一区二区三区| 亚洲欧美综合久久久| 欧美精品午夜视频| 久久国产视频一区| 精品一区二区在线视频| 国产精品入口免费| 国产在线观看免费| 一区二区三区美女| 欧美激情精品久久久久久小说| 小明成人免费视频一区| 日韩精品影音先锋| 亚洲色成人网站www永久四虎| 999精品色在线播放| 国产最新精品视频| 伊人网av在线| 91麻豆高清视频| 美国av在线播放| 国产99在线观看| 56国语精品自产拍在线观看| 37p粉嫩大胆色噜噜噜| 影音先锋日韩在线| 欧美中文字幕视频在线观看| 国产黄色片免费| 欧美国产日韩a欧美在线观看| 东北少妇不带套对白| 色综合天天色| 亚洲精品久久7777777| 精品亚洲乱码一区二区| 亚洲在线网站| 亚洲最大福利视频网| 国产乱子伦三级在线播放| 亚洲国产一区视频| 国产精品探花在线播放| 欧美在线免费看视频| 青青草99啪国产免费| 一区二区三区播放| 久久99中文字幕| 松下纱荣子在线观看| 日韩欧美国产系列| 少妇高潮在线观看| 欧美一级二区| 精品婷婷色一区二区三区蜜桃| 久久99久久| 婷婷成人激情在线网| 2018国产精品| 影视亚洲一区二区三区| 成人久久久久久久| 性网爆门事件集合av| 自拍偷拍亚洲欧美日韩| 99热这里只有精品在线播放| 国产精品羞羞答答在线观看| 38少妇精品导航| 日本人妻丰满熟妇久久久久久| 亚洲欧美日韩综合aⅴ视频| 国产又大又黄又粗的视频| 高清精品视频| 久久久久久久久久久成人| 免费视频网站在线观看入口| 久久精品免费在线观看| 国产一级片91| 少妇精品视频一区二区免费看| 亚洲乱码一区av黑人高潮 | 亚洲伦理在线观看| 国产精品电影一区二区| 中文字幕在线视频精品| 99精品综合| 91亚洲精品久久久| 99在线视频观看| 欧美精品一区二区三区高清aⅴ| 国产精选第一页| aaa亚洲精品| 亚洲精品无码国产| 国产精品2区| 欧美黄色三级网站| 污视频软件在线观看| 日韩欧美亚洲范冰冰与中字| 91视频在线网站| 久久超碰97中文字幕| 黄色影视在线观看| 极品束缚调教一区二区网站| 91成人免费观看网站| 精品无人乱码| 宅男在线国产精品| 国产精品九九九九九九| 国产91精品入口| 少妇高潮喷水久久久久久久久久| 第一会所sis001亚洲| 日韩av电影在线免费播放| 91精品专区| 日韩女同互慰一区二区| 啦啦啦免费高清视频在线观看| 中文成人无字幕乱码精品区| 久久久久久久尹人综合网亚洲| 亚洲综合网中心| 日韩精品中文字幕一区二区| 久久99久久亚洲国产| 免费观看的毛片| 欧美性xxxxhd| 国产精品久久久精品四季影院| 99天天综合性| 亚洲免费999| 一二三区不卡| 欧美综合77777色婷婷| 国产在线一区不卡| 奇米一区二区三区四区久久| 在线网址91| 一区二区三区亚洲| 你懂的网站在线| 欧美日韩日日夜夜| www..com国产| 亚洲日本电影在线| 久久久久久亚洲中文字幕无码| 国产一区二区三区不卡在线观看| 精品久久一二三| 综合国产在线| 视频三区二区一区| 亚洲综合一区二区不卡| 一区二区视频免费观看| 一区二区三区小说| 91av在线免费| 国产精品一区二区无线| 免费毛片小视频| 91精品国产91久久久久久黑人| 好吊色欧美一区二区三区| 天天综合在线观看| 97在线免费观看视频| 色哟哟免费在线观看| 日韩国产在线播放| 精品国自产在线观看| 欧美日韩国产综合一区二区| 国产精品黄色大片| 亚洲国产精品久久不卡毛片| 欧美性猛交xxxx乱大交少妇| 久久久久88色偷偷免费| 爽爽爽在线观看| 日本中文一区二区三区| 日韩人妻精品无码一区二区三区| 久久精品高清| 亚洲美女网站18| 国产精品一区二区av交换| 久久久久久草| 日本国产精品| 懂色中文一区二区三区在线视频| 九色porny丨入口在线| 欧美精品www在线观看| 日本大胆在线观看| 欧美成年人视频网站| eeuss影院www在线观看| 精品亚洲一区二区三区在线观看| 亚洲a视频在线观看| 日韩一级免费一区| 中文字幕你懂的| 欧美午夜寂寞影院| 久久精品视频2| 91搞黄在线观看| 久久久久久久国产精品毛片| 亚洲视频一区二区在线观看| 日韩免费av一区| 日韩美女久久久| 日韩福利小视频| 亚洲四区在线观看| 亚洲色偷偷综合亚洲av伊人| 亚洲日本青草视频在线怡红院| 婷婷久久综合网| 国产精品久久久久久久久久久免费看 | 国产精品一二三在| 国产无套精品一区二区三区| 成人一区在线观看| 国产精品第七页| 久久久美女艺术照精彩视频福利播放| 受虐m奴xxx在线观看| 91浏览器在线视频| 亚洲观看黄色网| 久久久电影一区二区三区| 在线观看免费黄色网址| 亚洲人成网站在线| 久久久久无码国产精品| 午夜私人影院久久久久| 日本在线视频免费观看| 欧美日韩亚洲国产一区 | 日韩欧美美女一区二区三区| 亚洲精品字幕在线| 亚洲精品在线三区| 男男电影完整版在线观看| 亚洲欧美国产一区二区三区| 免费在线超碰| www.亚洲天堂| 黄色小网站在线观看| 久久久人成影片一区二区三区| 国产桃色电影在线播放| 午夜精品福利电影| 日本美女久久| 国产精品美女久久久久av福利| 都市激情久久| 亚洲7777| 欧美精品午夜| 一级黄色香蕉视频| 九九热在线视频观看这里只有精品| 人妻互换一二三区激情视频| 国产亚洲综合在线| 精品爆乳一区二区三区无码av| 欧美日韩在线影院| av中文字幕播放| 日韩免费看网站| 国产精品99999| 欧美精品video| 粉嫩91精品久久久久久久99蜜桃| 国产精品成人一区二区三区| 成人在线免费视频观看| 91成人在线观看喷潮教学| 久久91精品久久久久久秒播| 亚洲色图14p| 一区二区三区精品| 免费中文字幕日韩| 日韩欧美亚洲范冰冰与中字| 亚洲美女福利视频| 日韩在线播放av| 欧美男男tv网站在线播放| 91免费视频国产| 性欧美xxxx免费岛国不卡电影| 狠狠精品干练久久久无码中文字幕 | 日韩在线观看网址| 男人av在线播放| 成人写真福利网| 精品一级毛片| 国产免费黄色av| 国产精品一二三四区| 亚洲国产精品一区二区久久hs| 色综合亚洲欧洲| 免费观看黄一级视频| 美日韩精品视频免费看| www.精品国产| 日韩欧美亚洲区| 狠狠综合久久av一区二区老牛| 少妇一级淫免费播放| 久久青草国产手机看片福利盒子| 久视频在线观看| 正在播放一区二区| 黄色在线播放网站| 97av在线视频免费播放| av成人资源| 69sex久久精品国产麻豆| 国产精品亚洲一区二区三区在线| 三级黄色录像视频| 欧美猛男超大videosgay| 精品欧美不卡一区二区在线观看| 欧美一二三视频| 亚洲国产合集| 六月丁香婷婷激情| www国产亚洲精品久久麻豆| 日韩精品久久久久久久酒店| 欧美精品一区二区精品网| 欧美野外wwwxxx| 成人xxxxx色| 亚洲国产二区| www国产视频| 亚洲一区在线视频观看| 亚洲精品97久久中文字幕无码| 欧美日韩xxx| 国产精品极品国产中出| 免费一级特黄特色毛片久久看| 国产精品一区在线观看乱码 | 国产精品高潮在线| 国产日韩欧美一区二区三区| 鲁一鲁一鲁一鲁一色| 成人99免费视频| 国产性猛交╳xxx乱大交| 国产亚洲欧美日韩精品| 亚洲精品粉嫩美女一区| 亚洲欧美影院| 日本不卡视频在线| 免费看一级黄色| 日韩欧美中文一区二区| 在线播放蜜桃麻豆| 国产免费成人av| 亚洲成av人片一区二区密柚| 国产精品入口麻豆| 午夜精品福利一区二区蜜股av| 欧美一级一区二区三区| 热久久免费国产视频| 欧美成人激情| 91网址在线观看精品| 亚洲高清三级视频| 九九热视频在线观看| 成人在线一区二区| 亚洲中无吗在线| 精品国产av色一区二区深夜久久| 日本大香伊一区二区三区| a中文在线播放| 成人欧美视频在线| 久久久久欧美精品| 久久精品一区二区三区四区五区 | 欧美777四色影视在线| 国产一区深夜福利| 1024成人| 二区三区四区视频| 亚洲高清在线观看| 精品日韩视频| 69sex久久精品国产麻豆| 2019国产精品| 国产成人久久精品77777综合| 欧美有码在线视频| 亚洲一区欧美| 亚洲区免费视频| 欧美日韩午夜剧场| 日本在线视频观看| 久久精品日产第一区二区三区精品版| 另类亚洲自拍| 精品午夜福利视频|