k8s线上集群的机器,重启iptables后,造成CI系统(drone)构建偶发失败,docker run容器无法访问外网问题排查记录
引子线上的k8s集群内部,每一台机器,都有2块网卡,一块儿em1(10网段),一个 em2(192网段)。然后,线上的机器,通过iptables限制为:访问192段的服务任意端口都是畅通的,而访问10段的服务端口,只有333端口可以连通。333端口,是线上机器的ssh端口。
线上集群的k8s,使用的
...