腾讯云容器集群:节点可以访问公网,节点内的pod无法访问公网

腾讯云容器集群:节点可以访问公网,节点内的pod无法访问公网

shell 复制代码
curl https://www.baidu.com/index.htm

参考链接:https://cloud.tencent.com/document/product/457/50356
sysctl -a|grep net.ipv4.conf.all.rp_filter
sysctl -a|grep net.ipv4.conf.eth0.rp_filter
# net.ipv4.conf.all.rp_filter = 1
# net.ipv4.conf.eth0.rp_filter = 2

修改为:
sysctl -w net.ipv4.conf.all.rp_filter=0
sysctl -w net.ipv4.conf.eth0.rp_filter=0


存量节点同步网卡安全组设置的方法:https://cloud.tencent.com/document/product/457/50360

kubectl annotate node 10.20.1.20 --overwrite tke.cloud.tencent.com/disable-node-eni-security-groups="yes"
# 第一步执行完后等待2-5s
kubectl annotate node 10.20.1.20 --overwrite tke.cloud.tencent.com/disable-node-eni-security-groups="no"

连接集群:https://cloud.tencent.com/document/product/457/32191#846ac805-761e-4405-937c-052027e5580a
在线获取kubeconfig配置:https://cloud.tencent.com/document/api/457/48149


# 查看节点
kubectl get node
kubectl get node -o wide
相关推荐
白狐_7982 分钟前
Ubuntu Linux 新手生存指南
linux·ubuntu
代码游侠2 分钟前
应用——Linux 标准IO编程
linux·前端·数据库·学习·算法
weixin_307779136 分钟前
Jenkins JSON Path API 插件详解:CI/CD 中的数据提取利器
运维·ci/cd·架构·云计算·aws
近津薪荼15 分钟前
Linux 操作系统基础指令详解(一)
linux·服务器·学习
咖丨喱17 分钟前
【MMC CMD 和 RSP 定义说明】
linux
小白考证进阶中24 分钟前
阿里云ACP怎么考?(保姆级考试流程)
阿里云·大模型·云计算·acp·阿里云acp云计算·阿里云acp认证·acp云计算
Joren的学习记录24 分钟前
【Linux运维大神系列】Docker详解(一)
linux·运维·docker
YY1881939539527 分钟前
第一次作业
云计算
翼龙云_cloud28 分钟前
阿里云国际站渠道商:如何选择适合自己的DDoS防护方案?
运维·阿里云·云计算·aws
周杰伦_Jay31 分钟前
【Nacos指南】服务发现+配置管理从入门到实战
网络·架构·开源·云计算·服务发现