记一次k8s pod的CrashLoopBackOff错误状态

背景经过:

k8s刚搭建完毕,组建图形界面dashboard时报错

主要原因:firewall仅开放了服务器ip,没有开放k8s pod之间的虚拟ip,网络不通
方法:放通或干脆关闭firewalld

检查pod状态

复制代码
kubectl get pod -n kubernetes-dashboard

注:

  1. 发现有pod不正常,先describe查看一下

查看pod描述

复制代码
kubectl describe pod kubernetes-dashboard-6b8f9cc89c-n7ff4 -n kubernetes-dashboard

注:

  1. 主要看最后面的Events,没发现具体异常,查看pod日志

查看pod日志

复制代码
kubectl logs -f kubernetes-dashboard-6b8f9cc89c-n7ff4 -n kubernetes-dashboard

注:

  1. 发现异常:dial tcp 10.96.0.1:443: connect: no route to host. 是pod内部网络问题导致无法连接

查看防火墙

复制代码
firewall-cmd --list-all

注:

  1. 服务器firewall只放通了192.169.10.0/16网段,pod内部虚拟网络通信是另外一组ip段(tcp 10.96.0.1:443: connect: no route to host)
  2. pod容器之间会创建虚拟网络互相通信。

解决办法:

复制代码
# k8s集群所有节点放通pod虚拟网卡网段
# 建议直接所有节点关闭firewall
systemctl disable firewalld --now

# 然后等待pod重启,或者手动删了重建
kubectl delete -f recommended.yaml
kubectl apply -f recommended.yaml

再次检查

复制代码
kubectl get pod -n kubernetes-dashboard

ps:获取已有pod的yaml

复制代码
kubectl get deploy -o yaml -n kubernetes-dashboard > recommended2.yaml

ps2:尽量用apply不用create

复制代码
create 是一次性创建命令,资源已存在时报错,仅适用于确认资源不存在的场景
apply 是声明式管理命令,支持创建/更新资源,重复执行无故障,是日常使用的首选
核心区别:create 只有创建能力,apply 兼具创建和增量更新能力。

ps3:使用edge浏览器打开自建https网站被拦截问题

复制代码
在浏览器被拦截页面,英文输入 thisisunsafe
相关推荐
天天喝旺仔25 分钟前
Go 泛型实战:从类型参数、约束到可复用泛型容器与函数
数据结构·算法·容器·go
小马同学-43 分钟前
docker容器
docker·容器
羑悻的小杀马特2 小时前
从写 YAML 到集群自愈:KES-Operator 把 KES 集群接进 Kubernetes 原生体系
运维·数据库·容器·kubernetes
三8442 小时前
云安全 · 05 · etcd 安全:未授权访问与数据泄露
云原生·k8s·etcd安全
Thneonl1 天前
照着 CKS 教材做实验,把 apiserver 干瘫了 7 分钟
安全·kubernetes
AINative软件工程1 天前
LLM 应用的 Graceful Shutdown 工程实践:正在进行的 AI 请求如何安全停止
云原生·ai编程
名字还没想好☜1 天前
Kubernetes 用 kubectl port-forward 和 proxy 调试集群内服务:两者区别、断连自动重连与为什么别用在生产
运维·docker·kubernetes
武汉唯众智创1 天前
云计算实训室建设指南(2026版):从技能大赛赛项标准反推架构、课程与落地路径
云原生·kubernetes·云计算·云计算实训室·云计算教学平台·职业技能大赛
wdfk_prog2 天前
ROS教程:01 搭建 ROS1 Noetic Docker 开发环境
运维·缓存·docker·容器·ros
szephyr2 天前
Docker + Compose 实战:把本地项目一键搬到云服务器,附完整配置
运维·docker·容器·部署·云服务器