【问题标题】:AKS cluster pod is being polled by unknown pod IPAKS 群集 pod 正在由未知的 pod IP 轮询
【发布时间】:2019-12-06 23:46:30
【问题描述】:

在 AKS 中设置运行 FTP 应用程序的 Kubernetes 服务后,我注意到端口 21 正在被某种进程探测。正在从我的 FTP 应用程序中记录以下内容:

[I 2019-12-06 23:38:56] 10.244.0.1:56287-[] FTP session closed (disconnect).
[I 2019-12-06 23:38:56] 10.244.0.1:56330-[] FTP session opened (connect)
[I 2019-12-06 23:39:02] 10.244.0.1:56330-[] FTP session closed (disconnect).
[I 2019-12-06 23:39:02] 10.244.0.1:56376-[] FTP session opened (connect)
  • 此 pod 所在的 VM 的 IP 范围为 10.244.0.0/24

  • 没有 Container Insights 或任何其他配置

  • 我不相信这是 Readiness 或 Liveness 探测,因为我已经覆盖了它们 - 但它看起来很像在端口映射中配置的任何端口上的某种通用 TCP 探测?

  • 所有 pod 的完整转储给出

NAMESPACE     NAME                                    READY   STATUS    RESTARTS   AGE     IP            NODE                       NOMINATED NODE   READINESS GATES
kube-system   coredns-866fc6b6c8-5cgll                1/1     Running   0          86m     10.244.0.7    aks-agentpool-40501316-0   <none>           <none>
kube-system   coredns-866fc6b6c8-nrbk2                1/1     Running   0          93m     10.244.0.4    aks-agentpool-40501316-0   <none>           <none>
kube-system   coredns-autoscaler-5d5695b54f-82jkb     1/1     Running   0          92m     10.244.0.2    aks-agentpool-40501316-0   <none>           <none>
kube-system   kube-proxy-sk59f                        1/1     Running   0          81m     10.240.0.4    aks-agentpool-40501316-0   <none>           <none>
kube-system   kubernetes-dashboard-6f697bd9f5-s7kgz   1/1     Running   0          92m     10.244.0.5    aks-agentpool-40501316-0   <none>           <none>
kube-system   metrics-server-566bd9b4f7-gqnw9         1/1     Running   1          93m     10.244.0.3    aks-agentpool-40501316-0   <none>           <none>
kube-system   tunnelfront-855c64f898-xhk6m            1/1     Running   0          92m     10.244.0.6    aks-agentpool-40501316-0   <none>           <none>
test          test-b8487b946-z6tlb                 1/1     Running   0          9m24s   10.244.0.13   aks-agentpool-40501316-0   <none>           <none>

我必须在这里遗漏一些明显的东西。什么是每 6 秒不断轮询我的应用程序?在 IP 范围为 10.244.0.0/24 的节点上,在 10.244.0.1 创建的东西是什么?

【问题讨论】:

  • 该图像是否有可能声明HEALTHCHECK
  • 不,因为我已经覆盖了实时和就绪检查,除非你的意思是别的?
  • 在谈到 Readiness 或 Liveness 探针时,您说它们在哪里被覆盖。覆盖是什么意思?您刚刚更改了探头设置?你只是没有包括他们?你能在这件事上更具体一点吗?您使用的 FTP 解决方案到底是什么?它是如何实施的?

标签: kubernetes azure-aks


【解决方案1】:

如果您将 LoadBalancer 类型的服务映射到此 pod - 这将是 Azure 负载均衡器探测器执行运行状况检查以确定服务是否处于活动状态。

【讨论】:

  • 在 Kubernetes 负载均衡器下,然后是 Health Probes,我已经将这些探测器从 5 秒移到了 50 秒。应用程序日志仍然显示端口每 6 秒被命中一次。这是正常行为吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-12-09
  • 2020-03-26
  • 1970-01-01
  • 2019-11-08
  • 1970-01-01
相关资源
最近更新 更多