最后更新于
最后更新于
比如删除命名空间test-ns
在更新资源对象时,带上resourceVersion字段
在 cni 使用 overlay 网络模式和 kube-proxy 使用 iptables 进行请求转发时,无需额外配置策略,按照先重启 firewalld,再重启 kubelet 的顺序即可。
在 cni 使用路由直联模式时,除了重启 firewalld + kubelet 之外,需要额外添加白名单策略,允许来自 pod cidr 端的入栈请求
在 kube-proxy 使用 ipvs 进行请求转发时,除了重启 firewalld + kubelet 之外,需要额外添加白名单策略,允许地址转发请求
在开启了 NodeLocal DNSCache 的情况下,需要额外将集群 dns 地址加入白名单中