這個故障源起來在k8s上同時安裝ceph群集(測試的時候機器不多啊)
當這兩者都OK之後,原來k8s上的服務執行個體,則有的通,有的不通了。
====================
所有可能的故障點,flannel,kubelet,kubeproxy都排查過之後,
定位在Iptable,
但net.ipv4.ip_forward = 1這種配置我是有的。
我同時輸出一份正常和不正常的iptables配置。
發現了一個點:
在不通的機器上,IPTABLES将FORWARD轉發DROP掉了。
于是啟用之後,一切都平靜了。。
但。。。這個規則是啥時加入的呢?
ceph自已加入的???
看來,以後不能混鍋炖了?
iptables -L
運作指令:
搞定。本來正常時的設定。