腾讯云容器集群:节点可以访问公网,节点内的pod无法访问公网

腾讯云容器集群:节点可以访问公网,节点内的pod无法访问公网

shell 复制代码
curl https://www.baidu.com/index.htm

参考链接:https://cloud.tencent.com/document/product/457/50356
sysctl -a|grep net.ipv4.conf.all.rp_filter
sysctl -a|grep net.ipv4.conf.eth0.rp_filter
# net.ipv4.conf.all.rp_filter = 1
# net.ipv4.conf.eth0.rp_filter = 2

修改为:
sysctl -w net.ipv4.conf.all.rp_filter=0
sysctl -w net.ipv4.conf.eth0.rp_filter=0


存量节点同步网卡安全组设置的方法:https://cloud.tencent.com/document/product/457/50360

kubectl annotate node 10.20.1.20 --overwrite tke.cloud.tencent.com/disable-node-eni-security-groups="yes"
# 第一步执行完后等待2-5s
kubectl annotate node 10.20.1.20 --overwrite tke.cloud.tencent.com/disable-node-eni-security-groups="no"

连接集群:https://cloud.tencent.com/document/product/457/32191#846ac805-761e-4405-937c-052027e5580a
在线获取kubeconfig配置:https://cloud.tencent.com/document/api/457/48149


# 查看节点
kubectl get node
kubectl get node -o wide
相关推荐
编程小小白白9 分钟前
Jetson Orin NX jupyter lab的安装和使用
linux·ubuntu·jupyter
乙龙15 分钟前
在麒麟系统(基于Ubuntu或Debuntu)的离线环境中创建本地APT仓库
linux·运维·ubuntu·kylin
舰长11535 分钟前
Ubuntu docker安装milvusdb
linux·运维·服务器
niuTaylor1 小时前
Linux驱动开发实战之PCIE驱动(一)
linux·运维·驱动开发
s_little_monster1 小时前
【Linux】深入理解进程和文件及内存管理
linux·运维·服务器·经验分享·笔记·学习·学习方法
PM简读馆1 小时前
Linux C++ 编程死锁详解
linux·开发语言·c++
我们的五年2 小时前
【Json—RPC框架】:宏定义不受命名空间限制,续行符的错误使用造成的bug
linux·c++
这里是彪彪2 小时前
Linux编辑器
linux·运维·编辑器
m0_747124532 小时前
Linux应用 / 驱动程序崩溃调试
linux
浩浩测试一下2 小时前
网络安全 --- 基于网络安全的 Linux 最敏感目录及文件利用指南
linux·安全·web安全