Проблемы обновляют кластер okd с 3,6 до 3,7 (пытаясь получить его до последней версии) - PullRequest
0 голосов
/ 11 января 2019

Я запускаю автоматическое обновление на месте в лабораторной среде, чтобы я мог протестировать перед обновлением нашу более используемую среду для разработчиков. Запуск обновления playbook выполняется без ошибок. Я перезагружаю все узлы и затем приступаю к тестированию, но получаю сбои в сервисной сети. Развернутые блоки не могут поразить что-либо в сети 172.30.0.0. Я подтвердил, что не могу подключиться к API kubernetes на конечной точке 172.30.0.1 и получить сообщение «Нет маршрута к хосту». При дальнейшем расследовании выясняется, что после обновления ни одно из правил iptables NAT не создается для адресов 172.30.0.x. Я просмотрел документацию, чтобы увидеть, не было ли чего-то, что я пропустил в файле инвентаризации, но я не вижу ничего очевидного. С тех пор я откатил машины к моментальному снимку перед обновлением и проверил, чтобы убедиться, что все сети работают, и это так. Выполнение обновления снова дает те же результаты. Кто-нибудь когда-нибудь сталкивался с этим раньше?

1 Ответ

0 голосов
/ 11 января 2019

Это цифры после 24-часового просмотра и, наконец, принятия решения об этом, я выясню это через несколько часов. Похоже, это проблема с прокси-сервером kube:

https://github.com/kubernetes/kubernetes/issues/58956

Я обновлялся до последней ветки релиза 3.6 openshift-ansible, но, очевидно, это все еще проблема. Исправлено понижением рейтинга:

yum downgrade http://vault.centos.org/centos/7.5.1804/updates/x86_64/Packages/iptables-1.4.21-24.1.el7_5.x86_64.rpm http://vault.centos.org/centos/7.5.1804/updates/x86_64/Packages/iptables-services-1.4.21-24.1.el7_5.x86_64.rpm

...