【问题标题】:AKS cluster network problemsAKS 群集网络问题
【发布时间】:2022-11-01 20:17:07
【问题描述】:

我有一个 AKS 集群。我需要从节点 AKS 连接到客户的 SFTP 服务器。它工作稳定,但大约一个月前停止工作。我开始收到连接错误并且连接超时。我尝试在本地连接并从另一个 AKS 群集连接。 SFTP 连接工作正常。我创建了一个测试 SFTP 服务器,并且能够从有问题的集群中毫无问题地连接。我正在使用印花布。您能告诉我在哪里查看以了解与客户的 SFTP 服务器的连接被阻止的位置吗?谢谢。

【问题讨论】:

  • Calico 的默认行为是允许所有流量。但是,此行为会更改为阻止所有流量,但存在策略时策略明确允许的流量除外。请使用此命令检查一次网络策略 kubectl get networkpolicy -A 如果有请尝试禁用并检查 kubectl delete networkpolicy -n yaobank-database default-deny。希望这对你有用

标签: azure-aks


【解决方案1】:

Calico 的默认行为是允许所有流量。但是,此行为会更改为阻止所有流量,但存在策略时策略明确允许的流量除外。请检查网络政策。下面提到的步骤。

  1. 连接到 AKS 群集

  2. 验证是否存在与 SFTP 服务器冲突的任何网络策略。kubectl get networkpolicy -A

  3. 使用以下命令禁用策略kubectl delete networkpolicy -n < SFTP Policy Name>

【讨论】:

    猜你喜欢
    • 2020-07-05
    • 1970-01-01
    • 2020-08-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-11
    • 2019-10-14
    • 1970-01-01
    相关资源
    最近更新 更多