[Äí¹ö³×Ƽ½º °ü·Ã] k3s °ü·ÃÇÏ¿© ¿©Âã½À´Ï´Ù.

   Á¶È¸ 4987   Ãßõ 0    

안녕Ȣ16;세요~ 상단 메뉴1473; Ȕ16;버네티스 관/144; 문1032;를 올릴만한 곳1060; 없Ǻ12;서 1060; 곳에 1656;문 남깁니다.
Ȕ16;버네티스 1077;문1473;1064; 1473;생(?)1077;니다...

기1316;에 운영Ȣ16;Nj12; 서버를 신규1109;비/196; 교체Ȣ16;면서 Ȕ16;버네티스를 도1077;Ȣ16;/140;고 합니다.
k8s를 1649;1217; 설치Ȣ16;1088;니 머리 꾀나 아플Ǐ19; Ȣ16;고.. 간단7176; 설치해서 활용 가능한 k3s/196; 결122116;고 셋업1012; 1652;행1473;1077;니다.

/196;컬에서 virtualbox 0143; 네1060;버1032; ncloud에서 테스트 시에 0148;/196; 세ᔚ1;1060; 완료.104;Ǻ12;서 별 1060;슈 없,192;,144;니 Ȣ16;고 1060;용1473;1064; 업체에 신규서버 2대를 신청Ȣ16;여
똑같1060; 세ᔚ1;1012; Ȣ16;lj16;데 NJ17;최 master에 worker가 붙1648; 않네요...

신규 신청한 서버lj16; IDC1032; 같1008; 스위치에 물/140; 1080;1004;며 ssh መ1;1032; 통신1008; 1221;상1201;1004;/196; 1060;뤄1648;lj16;데 왜 클러스터링1060; .104;1648; 않lj16;1648; 알수가 없습니다.
같1008; 네트웍 상에 1080;1004;면 ኹ1;1648;도 따1648;1648;도 않고 0148;/196; 붙Ǻ12;야 Ȣ16;lj16;,172; 아닌가 dz10;1008;데...

worker node에서 systemctl status k3s-agent 해보면 아래와 같1008; 에러 메세1648;가 뜹니다.

Dec 18 14:11:38 ubuntu k3s[4080]: time="2020-12-18T14:11:38.740997340Z" level=info msg="Starting k3s agent v1.18.6+k3s1 (6f56fa1d)"
Dec 18 14:11:38 ubuntu k3s[4080]: time="2020-12-18T14:11:38.741250190Z" level=info msg="module overlay was already loaded"
Dec 18 14:11:38 ubuntu k3s[4080]: time="2020-12-18T14:11:38.741282971Z" level=info msg="module nf_conntrack was already loaded"
Dec 18 14:11:38 ubuntu k3s[4080]: time="2020-12-18T14:11:38.741306851Z" level=info msg="module br_netfilter was already loaded"
Dec 18 14:11:38 ubuntu k3s[4080]: time="2020-12-18T14:11:38.741787670Z" level=info msg="Running load balancer 127.0.0.1:42287 -> [xxx.yyy.xxx.yyy:6443]"
Dec 18 14:11:38 ubuntu k3s[4080]: time="2020-12-18T14:11:38.743225850Z" level=error msg="failed to get CA certs at https://127.0.0.1:42287/cacerts: Get https://127.0.0.1:42287/cacerts: read tcp 127.0.0.1:35382->127.0.0.1:42287: read: connection reset by peer"
Dec 18 14:11:40 ubuntu k3s[4080]: time="2020-12-18T14:11:40.745048831Z" level=error msg="failed to get CA certs at https://127.0.0.1:42287/cacerts: Get https://127.0.0.1:42287/cacerts: read tcp 127.0.0.1:35390->127.0.0.1:42287: read: connection reset by peer"
Dec 18 14:11:42 ubuntu k3s[4080]: time="2020-12-18T14:11:42.746850585Z" level=error msg="failed to get CA certs at https://127.0.0.1:42287/cacerts: Get https://127.0.0.1:42287/cacerts: read tcp 127.0.0.1:35398->127.0.0.1:42287: read: connection reset by peer"|
Dec 18 14:11:44 ubuntu k3s[4080]: time="2020-12-18T14:11:44.748546343Z" level=error msg="failed to get CA certs at https://127.0.0.1:42287/cacerts: Get https://127.0.0.1:42287/cacerts: read tcp 127.0.0.1:35406->127.0.0.1:42287: read: connection reset by peer"
Dec 18 14:11:46 ubuntu k3s[4080]: time="2020-12-18T14:11:46.750159432Z" level=error msg="failed to get CA certs at https://127.0.0.1:42287/cacerts: Get https://127.0.0.1:42287/cacerts: read tcp 127.0.0.1:35414->127.0.0.1:42287: read: connection reset by peer"

load balancer에서 1221;상1201;1004;/196; master/196; 매핑1008; 1060;뤄1276;lj16;데 CA certs를 가1256;오1648; 못합니다.

아 참.. 상호 서버간 모든 포트lj16; 열/140;1080;lj16; 상태1077;니다.

1;시나 해서 master 실행 시에 --tls-san 1004;/196; master1032; IP를 추가해 1480;봐도 똑같고...
멘붕 ፆ1;1656;1473;에 1080;습니다.. 누군가 약간1032; Ȝ17;1060;라도 1452;시면 감사Ȣ16;,192;습니다.

또한 Ƽ17;금한 ኧ1;가1648; 사항1012; 함께 120112;봅니다.

1. k8s1032; master 노드와 worker lj16; 서/196; 다른 네트워크에 위치Ȣ16;,172; 구성1060; 가능한가?
예를들면 마스터와 워커가 서/196; 다른 IDC1032; 다른 IP 대역에 위치Ȣ16;lj16;,144;1424;.. k8s가 NAT1012; 통한 네트워크 구성1012; 싫Ǻ12;한다고 알고1080;lj16;데...
Ǻ12;찌Ǻ12;찌 Ȣ16;면 불가할 ,163; 같1648;lj16; 않1008;데 그/111;,172; 설계.108; 시스템1060; 아니라면 굳1060; Ȣ16;1648;lj16; 않,192;습니다.

2. master 노드가 1453;1004;면.. worker에 돌아가고1080;Nj12; 아1060;들도 같1060; 1613;0156;Ȣ16;lj16;가..?
1060;,148; 여러 0169;면1004;/196; ,160;색1012; 해봐도 명확7176; 설명.108; ,163;1012; 찾1648; 못해서 0148;보같1008; 1656;문1068;수도 1080;1648;만..
master에서 모든 리소스를 관리Ȣ16;기에 NJ17;연7176; 마스터가 1453;1004;면 워커들도 1453;1012; ,163; 같기도 Ȣ16;면서도..
또 워커에서 1096; 돌고1080;lj16; 아1060;lj16; 그냥 1096; 돌아가1648; 않1012;까? 알2157;달2157; Ȣ16;여 1060;/111;,172; 1656;문1012; 남겨봅니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
ÂùÀÌ 2020-12
k3s´Â ¾È½áºÁ¼­ ¸ð¸£°Ú½À´Ï´Ù¸¸.. °¡º±°í °í °¡¿ë¼ºÀÌ Áö¿øµÇÁö ¾Ê´Â°É·Î ±â¾ïÇϴµ¥ ¿äÁò¿£ ¾î¶»°Ô ¹Ù²î¾úÀ»Áö ¸ð¸£°Ú³×¿ä...
ÀÏ´Ü ÇØ´ç ¿¡·¯´Â master nodeÀÇ ÁÖ¼Ò°¡ À߸ø ÁöÁ¤µÇ¾î¼­ 127.0.0.1À» Ÿ´Â°Å °°Àº´ë k3s´Â ¾È½áºÁ¼­ ¼³Á¤¹ýÀº ¸ð¸£°Ú½À´Ï´Ù.

±Ã±ÝÇÑ »çÇ׿¡ ´ëÇؼ­ k8s±âÁØÀ¸·Î ¸»¾¸µå¸®¸é
1. Overlay Network¼³Á¤¿¡ µû¶ó ´Ù¸¨´Ï´Ù.
Calico±âÁØÀ¸·Î https://docs.projectcalico.org/networking/determine-best-networking º¸½Ã¸é ȯ°æ¿¡ µû¸¥ ¼³¸íÀÌ ÀÖ½À´Ï´Ù.

2. ¸¶½ºÅÍ°¡ Á×´Â´Ù°í ¸ðµç ¼­ºñ½º°¡ Áï½Ã Á×¾î¹ö¸®Áø ¾Ê½À´Ï´Ù.
containerd°¡ »ì¾ÆÀÖ´Â ÇÑ ±âÁ¸¿¡ ½ºÄÉÁ층 µÇ¾ú´ø Æĵå´Â µ¹¾Æ°©´Ï´Ù.
´Ü ´õÀÌ»ó ÆÄµå ½ºÄÉÁ층Àº ¸øÇϱ⠶§¹®¿¡ Á¦ ¿ªÇÒÀ» ÇÏÁö ¸øÇØ ¿À·ù°¡ »ý±â¸é, ½Ã°£ÀÌ Áö³ª¸é Á×À»°Ì´Ï´Ù.

k3s´Â °³ÀÎÀûÀ¸·Î ºñÃߵ帳´Ï´Ù.. Àú´Â k8s¸¦ ¼ö³â°£ ¿î¿µÇØ º¸¾Ò½À´Ï´Ù. ÀÏ´Ü k3s°¡ sqlite db¸¦ ¾²´Â°É·Î º¸¾Æ ¾ÆÁ÷µµ ´ÜÀÏ ¸¶½ºÅÍ ³ëµåÀΰŠ°°Àºµ¥.. k8s¸¦ ¾²¸é¼­ ¸¶½ºÅͳëµå°¡ ÃÖ¼Ò 3´ë´Â ÀÖ¾î¾ß ÇÕ´Ï´Ù. ¿î¿µÇÏ´Ùº¸¸é ¸¶½ºÅ͸¦ Àá±ñ Á׿©¾ß ÇÏ´Â °æ¿ì°¡ ÀÖÀ» ¼ö Àִµ¥ ±×·± °æ¿ì °ñÄ¡ ¾ÆÆÄÁý´Ï´Ù.

±×¸®°í ½ºÅ丮Áö¿¡ ´ëÇÑ ½Å°æÀ» ¾²¼Å¾ß ÇÕ´Ï´Ù. k8sÀÇ ¸ñÀûÀÌ °í °¡¿ë¼ºÀε¥ ³ëµå¿¡ »ó°ü¾øÀÌ Æĵ带 ½ºÄÉÁ층ÇÏ°í µ¥ÀÌÅ͸¦ À¯ÁöÇÏ·Á¸é(DB µî) rook-ceph°ú °°Àº ½ºÅ丮Áö Ŭ·¯½ºÅ͸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. Âü°í·Î rook-ceph»ç¿ë½Ã ½ºÅ丮Áö(osd)³ëµå´Â ´Ù¸¥ Æĵ尡 ½ºÄÉÁ층 µÇÁö ¾Ê°Ô º°µµÀÇ ³ëµå°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. xfs»ç¿ë½Ã Ä¿³Î ¹ö±×°¡ À־¿ä.

Âü°í·Î.. ¿¹½Ã·Î DB¸¦ µé±ä ÇßÁö¸¸ ½ÇÁ¦·Î DB´Â pvcÀ§¿¡¼­ µ¹¸®Áö ¾Ê°í º°µµÀÇ ³ëµå¿¡¼­ hostPath·Î µ¹¸®´Â°É ÃßõÇÕ´Ï´Ù.
¹°·Ð DB¿¡ ´ëÇÑ °í °¡¿ë¼ºÀº ¸Þ´º¾ó·Î °ü¸®ÇÏ¼Å¾ß ÇÕ´Ï´Ù. rook-cephÀ§¿¡¼­ DB¸¦ µ¹¸®±â¿£ ³×Æ®¿öÅ© ºÎÇÏ ¹× Àåºñ¼º´ÉÀÌ ¸¹ÀÌ µé¾î¼­¿ä.
     
ÂùÀÌ´Ô Ä£ÀýÇÑ ´äº¯ °¨»çµå¸³´Ï´Ù.

ÀÏ´Ü master nodeÀÇ ÁÖ¼Ò ¼³Á¤ ¹®Á¦´Â ¾Æ´Ñ°Í °°½À´Ï´Ù.
¶È°°Àº ¼¼Æà ¹æ¹ý°ú ¼³Á¤À¸·Î ·ÎÄà vm¹× ncloud ¿¡¼­ Á¤»óÀûÀ¸·Î Ŭ·¯½ºÅÍ ±¸¼ºÀ» Çß¾ú½À´Ï´Ù.
¾à°£ ÀÇ½ÉµÇ´Â°Ç IDC¿¡¼­ ¼­¹ö ¼¼Æýà ¹º°¡..  ¹ºÁö ¸ð¸¦ ¹º°¡°¡ ÀÖÁö ¾Ê³ª ½Í½À´Ï´Ù;;
k3sÀÇ °æ¿ì agent¿¡¼­ master·ÎÀÇ Åë½ÅÀ» ÇÒ ¶§ "Running load balancer 127.0.0.1:42287 -> [xxx.yyy.xxx.yyy:6443] ÀÌ·±½ÄÀ¸·Î localÀÇ Æ¯Á¤ Æ÷Æ®¿Í masterÀÇ 6443Æ÷Æ®¸¦ ¸ÅÇÎÇؼ­ ¾²´Â °Í °°´õ¶ó±¸¿ä.
Å×½ºÆ® Çß´ø ȯ°æ¿¡¼­´Â ¸ðµÎ Àú ¸Þ¼¼Áö°¡ ¶ß¸é¼­ Àß ÀÛµ¿À» Çϴµ¥...

¾Ë·ÁÁֽŴë·Î overlay network ¿¡ °üÇؼ­ Á» °øºÎ Çغ¸°Ú½À´Ï´Ù Å°¿öµå °¨»çÇÕ´Ï´Ù.

À§ÀÇ ´äº¯À» µè°í³ª´Ï ¾à°£ÀÇ °í¹ÎÀÌ µÇ±ä ÇÕ´Ï´Ù¸¸.. k8s¸¦ µµÀÔÇÒ ¼ö ÀÖ´Â »óȲÀº ¾Æ´Ï°í..
docker¸¦ ¸Å´º¾ó·Î ¿î¿µÇϱ⺸´Ü ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ¹ÝÂÊÀ¸·Î¶óµµ »ç¿ë Çغ¸°í½Í¾î¼­ ¾Ë¾Æº¸´Ù°¡ °èȹÇÑ ÀÏÀε¥ Á»´õ °í¹ÎÀ» ÇغÁ¾ßÇÒ±î¿ä...?^^;

k3s°¡ etcd¸¦ ÀÌ¿ëÇÏÁö ¾Ê°í sqlite¸¦ default·Î »ç¿ëÇϱä Çϳª µ¥ÀÌÅͽºÅ丮Áö·Î ¿ÜºÎÀÇ mysql, posgresql µîµµ Áö¿øÇϱä ÇÕ´Ï´Ù..
etcdÀÇ ¼º´ÉÀº ¸ø ³»°ÚÁö¸¸¿ä...¤¾¤¾

DB °ü·ÃÇؼ­µµ ÁÁÀº ÆÁ °¨»çµå¸³´Ï´Ù.
PVC¿Í hostPathÁß ¾î¶² °ÍÀ» È°¿ëÇؾßÇÒÁö ¾à°£ °í¹ÎÁßÀ̾ú´Âµ¥ ¸¶Ä§ ´äº¯À» Áּ̽À´Ï´Ù ¤Ð¤Ð

¾à°£ µ¡ºÙÀÌÀÚ¸é ±»ÀÌ k3s¸¦ µµÀÔÇÏ·Á Çß´ø ÀÌÀ¯°¡.. ±âÁ¸¿¡´Â ¼­¹ö ÇÑ´ë¿¡ Apache + Mysql + PHP ¸¦ ¼¼ÆÃÇÏ¿© virtual host·Î ¿©·¯ À¥»çÀÌÆ®¸¦ ¿î¿µÇߴµ¥
½Ã°£ÀÌ Áö³ª´Ùº¸´Ï ¸ðµç À¥»çÀÌÆ®°¡ apache³ª phpÀÇ ¹öÀü ÀÇÁ¸¼ºÀÌ À־ ¾÷µ¥ÀÌÆ®¸¦ ÇÑ¸Õ ÇÏ·ÁÇصµ dependency°¡ ³Ê¹« ¸¹¾Æ¼­ °¢ À¥»çÀÌÆ®³ª ¾ÛµîÀ»
º°µµ ȯ°æÀ¸·Î ±ò²ûÇÏ°Ô ±¸¼ºÇغ¸°íÀÚ Çß½À´Ï´Ù.. docker¸¦ È¥¿ëÇؼ­ »ç¿ëÇÏ°í ÀÖ¾ú´Âµ¥ (apache reverse proxy) ¾Æ¿¹ docker ±â¹ÝÀ¸·Î º¯È­¸¦ ÁÖ·Á Çϴ°ÅÁÒ..

Á» ´õ ¿¬±¸ÇغÁ¾ß°Ú½À´Ï´Ù.
°¨»çÇÕ´Ï´Ù!
          
ÂùÀÌ 2020-12
±×·³ master node¿¡¼­ netstat -anplt ·Î 6443ÀÌ ¶°ÀÖ´ÂÁö È®ÀÎÇØ º¸½Ã°í
worker¿¡¼­ nc -z MASTER_IP 6443 && echo OK || echo FAIL ¸í·ÉÀ¸·Î ¿¬°á ¿©ºÎ¸¦ È®ÀÎÇØ º¸¼¼¿ä.
6443ÀÌ ¾È¶ß¸é ¸¶½ºÅÍ°¡ ¾È¶á°Å°í... µÎ¹ø°²¨°¡ FAILÀÌ¸é ¹«¾ð°¡°¡ ¸·°í.. °°Àº ½ºÀ§Ä¡¶ó¸é ¹æÈ­º®¹Û¿£ ¾øÀ»ÅÙµ¥.. ¼³Á¤ ³»¿ëÀ» ¸ð¸£´Ï Àü ¸ð¸£°Ú½À´Ï´Ù..^^

etcd¸¦ ¾²´Â ÀÌÀ¯´Â ¼º´Éº¸´Ù´Â °í-°¡¿ë¼º ¶§¹®ÀÔ´Ï´Ù. etcd´Â ¾Ë¾Æ¼­ peer³¢¸® º¹Á¦Çϱ⿡..

°£´ÜÇÏ°Ô ¾²½Å´Ù¸é ¾î¶»°Ô ¾²½Ãµç Å« »ó°ü ¾øÀ»°Å°°½À´Ï´Ù.
¾îÂîµÇ¾ú´ø docker¾²´Ù°¡ k8s¾²¸é.. ½Å¼¼°èÀÔ´Ï´Ù¤¾¤¾
               
¸»¾¸ ÁֽŴë·Î netstat¿¡¼­ 6443Àº ¶°ÀÖ´Â »óÅÂÀ̱¸¿ä..
worker¿¡¼­ÀÇ ¸í·É¾î´Â FAILÀÌ ¶ß³×¿ä..
Çϵµ ¾ÈµÇ±æ·¡ ¹æÈ­º® + iptables±îÁö ¸ðµÎ ²ô°í Å×½ºÆ®ÇغÁµµ Á׾ ¿¬°áÀÌ ¾ÈµÇ¿ä...
pingÀ̳ª ssh µîÀº Á¤»óÀûÀ¸·Î ºÙ´Âµ¥.. ÀÌÇØ°¡ ¾È°¡³×¿ä..
Á¦ ¼±¿¡¼­´Â È®ÀÎÇÒ ±æÀÌ ¾ø´Â °Í °°½À´Ï´Ù. ¿ù¿äÀÏ¿¡ IDC¿¡ ¿¬¶ôÇغÁ¾ßÁö¿ä..

etcd´Â master³¢¸® ¼­·Î º¹Á¦¸¦ Çϴ±º¿ä.. ¸Þ¸ð¸®±â¹ÝÀ̶ó ºü¸´ºü¸´ÇÏ°Ô ¹Ù·Î¹Ù·Î º¹Á¦¸¦ Àß Çϳªº¾´Ï´Ù.
´ÊÀº ½Ã°£Àε¥ ´äº¯ Áּż­ ³Ê¹« °¨»çµå·Á¿ä!! ÁÁÀº ÁÖ¸» º¸³»½Ê½Ã¿À^^
               
¿øÀÎÀº ¾Ë¾Æ³Â½À´Ï´Ù¸¸ ¿Ö ±×·¸°Ô ÀÛµ¿ÇÏ´ÂÁö ¸ð¸£°Ú³×¿ä...
ÀÏ´Ü ÀÛµ¿ÇÏ´Â ·ÎÄÃVM°ú Ŭ¶ó¿ìµåÀÇ °æ¿ì netstat À» ÇßÀ» ‹š 0.0.0.0:6443À¸·Î Æ÷Æ®°¡ LISTEN ÁßÀε¥...
ÀÛµ¿ÇÏÁö ¾Ê´Â ¹®Á¦ÀÇ ¼­¹ö¿¡¼­´Â 127.0.0.1:6443À¸·Î¸¸ ¿­·ÁÀÖ½À´Ï´Ù.
k3sÀÇ ¼³Ä¡ ¹× ½ÇÇà ½ºÅ©¸³Æ®´Â µ¿ÀÏÇÑ °ÍÀ» »ç¿ëÇÏ¿´´Âµ¥ ÀÌ·¸°Ô ´Ù¸¥ °á°ú°¡ ³ª¿À´Ï Âü ´çȲ½º·´³×¿ä..

------------------ Ãß°¡

±×°Ô ¿øÀÎÀÌ ¾Æ´Ï¾ú³×¿ä...
ncloud¿¡¼­´Â 0.0.0.0À¸·Î ¸®½¼À» ÇÏ°íÀִµ¥
·ÎÄà virtualbox vm¿¡¼­´Â ¶Ç 127.0.0.1·Î ¸®½¼À» ÇÏ°íÀִµ¥µµ Àß ÀÛµ¿À» ÇÕ´Ï´Ù;;
ȯÀåÇϰڳ׿ä..


QnA
Á¦¸ñPage 333/420
2020-12   3253   ³ªºñz
2021-12   2327   ÄĹÚ
2020-12   4391   À嵿°Ç2014
2021-12   301   ÃѾËź»ç³ªÀÌ
2020-12   3148   ½½·¯±×
2021-12   3418   sHo0
2020-12   12800   pibang
2021-12   1708   ±×¸ðµµ
2020-12   2380   epowergate
2021-12   2451   timeleaf
2020-12   2666   ÇÁ·Î½Ã¾Æ
2021-12   1604   °Ç¾à
2020-12   3761   AIÀÔ´Ï´Ù
2021-12   1518   »ç´©½º
2020-12   2690   ±èÁØÀ¯
2021-12   2811   ³×ÀÌÃÄ
2020-12   4296   ¾Æ¸¶µ¥¿ì¾²
2021-12   2013   ¹Î»çÀå
2020-12   3697   ³ª½ºÃʺ¸¿¡¿ä
2021-12   1289   °ú¾Ï