1.4. 既知の問題


  • OVN-Kubernetes は、ネットワークアドレス変換 (NAT) テーブルに iptable チェーンをセットアップして、NodePort サービスへの着信トラフィックを処理します。NodePort サービスに到達できない場合、または接続が拒否された場合は、ホストの iptable ルールをチェックして、関連するルールが適切に挿入されていることを確認してください。

    1. 次のコマンドを実行して、NodePort サービスの iptable ルールを表示します。

      $ sudo iptables-save | grep NODEPORT

      出力例

      -A OUTPUT -j OVN-KUBE-NODEPORT
      -A OVN-KUBE-NODEPORT -p tcp -m addrtype --dst-type LOCAL -m tcp --dport 30326 -j DNAT --to-destination 10.43.95.170:80

      OVN-Kubernetes は、NAT テーブル内の OVN-KUBE-NODEPORT iptable チェーンを設定して、パケットを宛先ポートと照合し、パケットを clusterIP サービスに宛先ネットワークアドレスの変換 (DNAT) を行います。次に、DNAT されたパケットは、ホストのルーティングルールを経由してゲートウェイブリッジ br-ex を介して OVN ネットワークにルーティングされます。

    2. 次のコマンドを実行して、ホストのルーティングテーブルを表示します。

      $ ip route

      出力例

      10.43.0.0/16 via 192.168.122.1 dev br-ex mtu 1400

      このルーティングルールは、Kubernetes サービスの IP アドレス範囲と一致し、パケットをゲートウェイブリッジ br-ex に転送します。ホストで ip_forward を有効にする必要があります。パケットが OVS ブリッジ br-ex に転送された後は、OVS の OpenFlow ルールによって処理されます。その後、OpenFlow はパケットを OVN ネットワークに誘導し、最終的に Pod に誘導します。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.