9.7. Ingress 노드 방화벽 운영자 문제 해결
다음 명령을 실행하여 설치된 Ingress 노드 방화벽 사용자 정의 리소스 정의(CRD)를 나열합니다.
$ oc get crds | grep ingressnodefirewall출력 예
NAME READY UP-TO-DATE AVAILABLE AGE ingressnodefirewallconfigs.ingressnodefirewall.openshift.io 2022-08-25T10:03:01Z ingressnodefirewallnodestates.ingressnodefirewall.openshift.io 2022-08-25T10:03:00Z ingressnodefirewalls.ingressnodefirewall.openshift.io 2022-08-25T10:03:00Z다음 명령을 실행하여 Ingress 노드 방화벽 운영자의 상태를 확인하세요.
$ oc get pods -n openshift-ingress-node-firewall출력 예
NAME READY STATUS RESTARTS AGE ingress-node-firewall-controller-manager 2/2 Running 0 5d21h ingress-node-firewall-daemon-pqx56 3/3 Running 0 5d21h다음 필드는 운영자의 상태에 대한 정보를 제공합니다:
READY,STATUS,AGE,RESTARTS. Ingress 노드 방화벽 운영자가 할당된 노드에 데몬 세트를 배포하는 경우STATUS필드는실행 중입니다.다음 명령을 실행하여 모든 수신 방화벽 노드 포드의 로그를 수집합니다.
$ oc adm must-gather – gather_ingress_node_firewall로그는
/sos_commands/ebpf에 있는 eBPFbpftool출력을 포함하는 sos 노드 보고서에서 사용할 수 있습니다. 이러한 보고서에는 수신 방화벽 XDP가 패킷 처리를 처리하고, 통계를 업데이트하고, 이벤트를 방출할 때 사용되거나 업데이트되는 조회 테이블이 포함됩니다.