cookeem
cookeem
Ping is not used proxy to check connection, so I think there’s nothing to do with the proxy. Can you show me the keepalived logs?
Sorry, I am not familiar with debian style linux. I think the difference are only about system settings part, it’s a good idea if you can tell me how to...
kubernetes的ca.crt证书是十年的,其他的证书是一年有效期,一般更新证书是更新ca.crt之外的其他证书。证书更新过程先清掉原有证书,再重新创建并把节点重新加入集群。 后续我补上证书更新的介绍吧。
的确这是一个方法,不过我这边验证的略有不同。 今天刚刚验证完v1.14.0的高可用安装,下周更新文档。 证书更新在v1.14.x中也有了很多不同,更加简单了。
请检查你的calico是否正常部署
```bash kubectl get pods -n kube-system -o wide NAME READY STATUS RESTARTS AGE IP NODE calico-node-nxskr 2/2 Running 0 46m 192.168.20.22 k8s-master03 calico-node-xv5xt 2/2 Running 0 46m 192.168.20.20 k8s-master01 calico-node-zsmgp...
服务正常,你部署一个测试服务上去测测吧,clusterip不一定代表就是允许icmp的。
抱歉,最近是忙疯了。后续再更新1.14.1版本吧,虚拟机都被我铲掉了,哈哈
后续等v1.13.1出来我再测测部署方式有什么不一样。
@zhangmz0223 基本一样,只不过一般x.x.0都不算太稳定,建议至少x.x.1才开始用于生产会比较合适