容器网络通,但业务网络不通,怎么办?

author author     2023-02-21     263

关键词:

本着为大家分享有用的技能和知识的原则,我们本周出一个解决 bug 的主题分享。具体的 bug 描述可以看下面

问题一描述:

某线上业务有 A,B 两个集群,集群之间存在横向访问, 当 A 集群中的某个容器(A.a)重建(发布更新)之后发现,(A.a)可以 ping 通 B 集群中的(B.b)容器,而通过 curl 和 telnet 业务端口的时候是连接被拒绝;第一直觉是业务自身的问题,就在 B.b 容器里启动了 python 测试服务, 在 A.a 容器里通过 curl 测试也没通,那到底是不是业务自身的问题?该如何排查此类呢? 是不是 k8s 或 docker 的 bug 呢?
技术分享图片

问题二描述:

大家都知道 etcd 作为 k8s 集群的核心数据存储系统,堪称是 k8s 的大脑,所以 etcd 的稳定级别要求不言而喻了,那么大家试想一下, 如果 etcd 里的数据假如被误删了,后果会怎么样呢?该如何做 etcd 的故障演练呢?通过故障演练又会引发出哪个 k8s api-server 的 bug 呢?
技术分享图片

如果你也有遇到类似的问题或者你想要知道面对这些问题时该如何下手解决?那就来听听我们明晚的分享课,为你揭晓详细的解决办法(如果你也有)。

分享讲师:GY 老师

10年一线软件开发经验,先后经历了传统安全公司,以及多家互联网公司;在安全开发方面,曾开发过 Linux 防火墙、web 应用防火墙、Linux 安全内核加固,基于大流量的 Web 安全威胁分析等项目;在互联网公司工作时,曾基于 DPDK 高性能网络开发框架开发过基于全流量的网络流量分析平台和基于 Sflow 网络流量分析平台,基于 Golang 开发 SmartDNS 等;开发语言也是从C -> python -> golang 的转变过程?现从事基于 K8S 和 Docker在私有云平台建设方面的研发工作;具备丰富的Linux系统开发经验、网络开发经验以及项目管理经验;目前开发工作 90+% 都在用 Golang,Golang 是一门简洁、高效、强大且灵活的编程语言。

您可以添加我们的小助手WeChat:17812796384 获得分享链接和入群与老师互动的机会。

容器网络macvlan网络隔离和连通52(代码片段)

...cvlan网络隔离和连通上一节我们创建了两个macvlan并部署了容器,网络结构如下:本节验证macvlan之间的连通性。root@host1:~#dockerexecbbox01ping-c2172.16.10.11root@host1:~#dockerexecbbox02ping-c2172.16.20.11不通bbox1能ping通bbox3,bbox2能ping通bbox4。即: 查看详情

数据中心如何实现传统网络与容器网络的架构共存

一、概述随着数据中心网络技术的革新,并伴随容器的落地,如何在数据中心内部构建一个合理可用的网络架构,以满足不同形态的业务部署模式,成为一个网络人员越来越需要注重和考虑的方向。二、业务背景在互联网公司的... 查看详情

delphi如何能判断网络通不通?

....com',nil,nil,SW_SHOWNORMAL);我想实现一个效果,就是当电脑网络不通(例如掉网线)或者网站本身打不开时,软件中提示“网站无法打开,请检查网络或网站”;这样怎么实现?参考技术A给你个我自己用的函数吧。//---------------//... 查看详情

virtualbox本机(win7)ping不通虚拟机(win7),但虚拟机可以ping通本机。要怎么才能本机ping通虚拟机?

...虚拟机没有修改过参数。防火墙都已经关闭参考技术A1、网络选择:仅主机(Host-Only)适配器2、虚拟机的IP和默认网关:自动获取3、主机的IP和默认网关: IP:192.168.56.102 子网掩码:255.255.255.0 默认网关:192.168.56.100 参考技术B把虚拟... 查看详情

有点奇怪!访问目的网址,主机能容器却不行(代码片段)

...为云社区《《跟唐老师学习云网络》-问题定位-主机通但容器不通》,作者:tsjsdbd。本次网络故障:主机可以访问目的网址,但是容器里却不行。问题有点奇怪,让我们跟着唐老师分析的脚步,看看一般网... 查看详情

docker容器网络不通解决方法

#docker容器网络不通解决方法Errorresponsefromdaemon:Cannotstartcontainereb9d501f56bc142d9bf75ddfc7ad88383b7388ca6a5959309af2165f1fff6292:iptablesfailed:iptables--wait-tnat-ADOCKER-ptcp-d0/0--dport8081-jDNAT--to- 查看详情

telnet命令怎么看端口通不通linux(如何测试telnet端口通不通)

...信息,用telnet命令看端口通不通需要使用ping检查服务器网络输入cmd,然后输入pingip地址,根据超不超时来输入telnet命令,TelnetIP地址及端口号,第三打开telnet连接成功窗口即可。 查看详情

请教虚拟机linuxping不通物理机物理机可以ping通虚拟机怎么回事

我的防火墙都关了你可以试下把你linux虚拟机的网络连接改为Host-only但这样设置后你的linux可以ping通你的虚拟网卡,但ping不通真实网卡了希望可以帮到你!参考技术A没有在虚拟机里设置网桥或者NAT吧 参考技术B物理机把防火墙关... 查看详情

虚拟机与虚拟机可以ping通虚拟机与物理主机却ping不通怎么回事

...置!追问防火墙都关了还是不能ping通追答虚拟机设置中网络适配器模式是NAT还是桥接?物理机系统是什么?追问桥接win8系统前两天还能ping通今天不知怎么就ping不通了追答检查下网络和共享中心中当前激活的连接是否处于专用... 查看详情

linux系统,能ping通网关,但ping不通其他地址,包括同一网段的地址,请问是怎么回事?

...术A先说接入方法,怎么装的什么系统,硬件都是什么,网络设置什么样,网关IP是什么,你的IP是什么,ping不通的IP是什么。如果不说全,那么只能是你自己去解决了。 参考技术B先查看物理层硬件是否连接正确,交换机指示灯是... 查看详情

内网中有电脑有的能ping通,有的ping不通,怎么回事

...电脑PING不通的电脑,结果是可以PING通的。郁闷查看电脑网络有没有接好有4个步骤。第一步,ping127.0.0.1-t,看能不能ping通,这个是网络回还地址,ping不通则重新安装tcp/ip协议。第二步,ping本地的主机IP地址,ping不通则说明你的... 查看详情

通过内部网络端口不通了,只能ping通,ip都是设置在同网段?

...脑通过网线直连哈挺设备的IP和端口能通,但是通过内部网络端口不通了,只能PING通,IP都是设置在同网段方法如下:1.如果是同处于一个内部网络环境的,就是一个大局域网。比如192.168.0.1/24和192.168.1.1/24,他们并不在一个网段内... 查看详情

虚拟机ping不通主机,但是主机可以ping通虚拟机

虚拟机的防火墙已关,在线等!!!虚拟机的网络已经设置成主机模式我跟你情况一样也是,主机可以ping同虚拟机,但是虚拟机ping不通主机。我是win10系统。找了好久原因。后来发现把这个开关打开就能ping通了。具体步骤为:... 查看详情

虚拟机和主机ping不通是怎么回事

...多出的两块网卡是为了虚拟机和主机通信,分别代表两个网络模式NAT、Host-only,当网络模式选择哪种,相应的虚拟网卡就会起到作用。1、虚拟机能ping通网络上其他机器,也能ping通163,如果不能上网,原因有2:(1)虚拟机的IE的... 查看详情

网络不能上网但能ping通处理

同事电脑不能上网,经过检查可以排除网线和网络问题,默认网关以及网页地址都能ping通,从网上搜索说是LSP问题,但是根据其操作方式修复,还是无效。最后,不知道怎么捣鼓的,问题解决了。操作流程:1、重新安装协议,... 查看详情

vmware虚拟机能ping通宿主机,但宿主机ping不通虚拟机

...服务器场景了。但是在通过VMware安装完虚拟机,检查网络联通性时候发现了比较奇怪的现象:ping发起方目标地址 查看详情

vmware虚拟机能ping通宿主机,但宿主机ping不通虚拟机

...服务器场景了。但是在通过VMware安装完虚拟机,检查网络联通性时候发现了比较奇怪的现象:ping发起方目标地址 查看详情

宝利通会议系统双向呼叫不通怎么办

宝利通会议系统双向呼叫不通的原因可能有很多,下面是一些常见的解决方法:1.检查网络连接:首先检查网络连接是否正常。如果网络出现了问题,可能导致呼叫无法连接。可以尝试重启网络设备或者更换网络连接方式。2.检... 查看详情