私のkubernetesクラスタには、フランネルオーバレイが設定されています。マスターノード上のiptables
とミニオンは同じではありません。私はこれが仕様であることを理解していますが、マスターノードではポッドを実行できないという問題が発生します。マスターでは、(サービス用の)外部IPアドレスは解決されません。Kubernetes iptables - マスターノードはポッドを実行していますか?
サービスクラスターと外部IPアドレスをリダイレクトするKUBE-PORTALS-CONTAINER
とKUBE-PORTALS-HOST
チェーンがあります。スタティックルートは、このトラフィックを実際にアドレスを解決するマスターにリダイレクトします。 マスターには、上記の2つのチェーンはありませんが、代わりにサービスIPをポッドIPアドレスに解決するKUBE-SERVICES
チェーンがあります。
ノードにもサービス解決チェーンも持つチェーンを持つようにマスターノードを設定する方法はありますか。