Узлы GKE не могут получить доступ к внешнему IP-адресу, расположенному в том же кластере GKE - PullRequest
0 голосов
/ 12 ноября 2018

Запуск 1.11.2-gke.9 (изображение COS) Я установил установленный gitlab-ci (включая контейнерный реестр) через рулевую диаграмму. Все зелено.

Простой конвейер CI / Cd загружал новые образы в реестр док-станции gitlab. Толчок работает.

При развертывании - ошибка: ErrImagePull с

net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)

После ssh'ing (gcp console ssh в браузере) я заметил, что узел может охватывать практически весь интернет , но не в самом входе кластера.

Отсюда вход в докер / тянуть зависание.

Как получилось, что бегун gitlab, работающий внутри GKE, может перейти в реестр, но узел, который запускает модули приложений, не может получить / войти в систему?

Все правила FW созданы самой GKE и допускают 80 / 443.

Причуда / ошибка в маршрутизации?

...