Контроллеры самолета управления Linkerd на EKS не подходят - PullRequest
0 голосов
/ 21 октября 2019

У меня есть развернутый кластер EKS с Terraform в версии 1.14 с включенным RBAC, но в кластер ничего не установлено. Я только что казнил linkerd install | kubecetl apply -f -.

После этого я ждал около 4 минут, чтобы все стабилизировалось. Запуск kubectl get pods -n linkerd показывает мне следующее:

linkerd-destination-8466bdc8cc-5mt5f      2/2     Running   0          4m20s
linkerd-grafana-7b9b6b9bbf-k5vc2          1/2     Running   0          4m19s
linkerd-identity-6f78cd5596-rhw72         2/2     Running   0          4m21s
linkerd-prometheus-64df8d5b5c-8fz2l       2/2     Running   0          4m19s
linkerd-proxy-injector-6775949867-m7vdn   1/2     Running   0          4m19s
linkerd-sp-validator-698479bcc8-xsxnk     1/2     Running   0          4m19s
linkerd-tap-64b854cdb5-45c2h              2/2     Running   0          4m18s
linkerd-web-bdff9b64d-kcfss               2/2     Running   0          4m20s

По какой-то причине linkerd-proxy-injector, linkerd-proxy-injector, linkerd-controller и linkerd-grafana не запущены полностью

Любые идеи какк чему я должен проверить? Команда linkerd-check зависает.

Журналы для linkerd-controller показывают:

linkerd-controller-68d7f67bc4-kmwfw linkerd-proxy ERR! [   335.058670s] admin={bg=identity} linkerd2_proxy::app::identity Failed to certify identity: grpc-status: Unknown, grpc-message: "the request could not be dispatched in a timely fashion"

и

linkerd-proxy ERR! [   350.060965s] admin={bg=identity} linkerd2_proxy::app::identity Failed to certify identity: grpc-status: Unknown, grpc-message: "the request could not be dispatched in a timely fashion"
time="2019-10-18T21:57:49Z" level=info msg="starting admin server on :9996"

Удаление модулей и перезапуск результатов развертыванийв различных компонентах готов, но вся плоскость управления никогда не становится полностью готовой.

1 Ответ

1 голос
/ 21 октября 2019

Участник сообщества Linkerd ответил:

Какую версию VPC CNI вы установили? Я спрашиваю из-за: - https://github.com/aws/amazon-vpc-cni-k8s/issues/641 - https://github.com/mogren/amazon-vpc-cni-k8s/commit/7b2f7024f19d041396f9c05996b70d057f96da11

И после тестирования это было решение:

Конечно, понизилось снижение рейтинга CNI AWS VPC до v1.5.3все в моем кластере

Не знаю почему, но это так. Кажется, что контроллеры доступа не работают с v1.5.4

Таким образом, решение состоит в том, чтобы использовать AWS VPC CNI v1.5.3, пока не будет определена основная причина в AWS VPC CNIN v1.5.4.

...