Kubernetes服务/吊舱应该在6784端口监听什么?

Kubernetes服务/吊舱应该在6784端口监听什么?,kubernetes,weave,Kubernetes,Weave,我被重复了 NetworkPlugin cni无法设置pod“pod_NAME”网络:无法分配IP地址:Post:拨号tcp 127.0.0.1:6784:连接:连接被拒绝 kubelet日志中的错误 互联网上有很多关于这个错误消息的问题,但我还没有发现有人真正说出应该在该端口上接受什么连接。这很令人沮丧,因为如果我有这条基本信息,也许我可以知道如何启动/重新启动以使事情正常进行 将Kubernetes 1.10与weave net一起使用。这是一个全新的群集吗?您是如何安装它的?kubeadm

我被重复了

NetworkPlugin cni无法设置pod“pod_NAME”网络:无法分配IP地址:Post:拨号tcp 127.0.0.1:6784:连接:连接被拒绝

kubelet日志中的错误

互联网上有很多关于这个错误消息的问题,但我还没有发现有人真正说出应该在该端口上接受什么连接。这很令人沮丧,因为如果我有这条基本信息,也许我可以知道如何启动/重新启动以使事情正常进行


将Kubernetes 1.10与weave net一起使用。

这是一个全新的群集吗?您是如何安装它的?kubeadm

您是否从文档中尝试过:

通过运行将/proc/sys/net/bridge/bridge nf call iptables设置为1 sysctl net.bridge.bridge nf调用iptables=1传递桥接IPv4 iptables链的流量。这是某些CNI的要求 要使用插件,有关更多信息,请参阅


根据

这是一个全新的群集吗?您是如何安装的?kubeadm

您是否从文档中尝试过:

通过运行将/proc/sys/net/bridge/bridge nf call iptables设置为1 sysctl net.bridge.bridge nf调用iptables=1传递桥接IPv4 iptables链的流量。这是某些CNI的要求 要使用插件,有关更多信息,请参阅

根据As状态

问:Weave Net使用哪些端口(例如,如果我正在配置 防火墙)

您必须允许流量通过TCP 6783和UDP 6783/6784, 这是Weave的控制和数据端口

守护进程还使用TCP 6781/6782作为度量标准,但您只需要 如果希望从另一个端口收集度量,则需要打开此端口 主持人

Weave Net守护进程侦听本地主机(127.0.0.1)TCP端口6784 用于来自其他Weave Net组件的命令。此端口不应为 对其他主机开放

使用加密的快速数据路径时,请确保底层网络 不阻止ESP通信(IP协议50)。例如在Google上 云平台必须提供允许ESP流量的防火墙规则 安装

因此,您需要从调试weave net守护程序开始。

作为状态

问:Weave Net使用哪些端口(例如,如果我正在配置 防火墙)

您必须允许流量通过TCP 6783和UDP 6783/6784, 这是Weave的控制和数据端口

守护进程还使用TCP 6781/6782作为度量标准,但您只需要 如果希望从另一个端口收集度量,则需要打开此端口 主持人

Weave Net守护进程侦听本地主机(127.0.0.1)TCP端口6784 用于来自其他Weave Net组件的命令。此端口不应为 对其他主机开放

使用加密的快速数据路径时,请确保底层网络 不阻止ESP通信(IP协议50)。例如在Google上 云平台必须提供允许ESP流量的防火墙规则 安装

因此,您需要从调试weave net守护程序开始