Английский | Китайский
[toc]
kubectl get po -n kube-system
kubectl get no
Если сервис FabEdge работает некорректно, проверьте логи подов.
# Выполните команду на управляющем узле, используя правильное имя пода.
kubectl get po -n fabedge
kubectl describe po -n fabedge fabedge-operator-xxx
kubectl describe po -n fabedge fabedge-connector-xxx
kubectl describe po -n fabedge fabedge-agent-xxx
kubectl logs --tail=50 -n fabedge fabedge-operator-5fc5c4b56-glgjh
kubectl logs --tail=50 -n fabedge fabedge-connector-68b6867bbf-m66vt -c strongswan
kubectl logs --tail=50 -n fabedge fabedge-connector-68b6867bbf-m66vt -c connector
kubectl logs --tail=50 -n fabedge fabedge-agent-edge1 -c strongswan
kubectl logs --tail=50 -n fabedge fabedge-agent-edge1 -c agent
# Выполните команду на управляющем узле.
kubectl exec -n fabedge fabedge-connector-xxx -c strongswan -- swanctl --list-conns
kubectl exec -n fabedge fabedge-connector-xxx -c strongswan -- swanctl --list-sas
kubectl exec -n fabedge fabedge-agent-xxx -c strongswan -- swanctl --list-conns
kubectl exec -n fabedge fabedge-agent-xxx -c strongswan -- swanctl --list-sas
Если туннель не может быть создан, проверьте, открыты ли соответствующие порты в брандмауэре. Подробнее см. раздел установка.
# Выполните команду на узле соединителя.
ip l
ip r
ip r s t 220
ip x p
ip x s
# Выполните команду на узле края.
ip l
ip r
ip r s t 220
ip x p
ip x s
# Выполните команду на узле облака, отличном от узла соединителя.
ip l
ip r
```> Примечание: Если узел края имеет интерфейсы типа CNI, это значит, что остатки Flannel существуют, и вам потребуется перезапустить узел.
## Проверьте правила iptables
```shell
# Выполните команду на узле соединителя.
iptables -S
iptables -L -nv --line-numbers
iptables -t nat -S
iptables -t nat -L -nv --line-numbers
# Выполните команду на узле края.
iptables -S
iptables -L -nv --line-numbers
iptables -t nat -S
iptables -t nat -L -nv --line-numbers
Проверьте наличие правил DROP в цепочках INPUT и FORWARD хостового брандмауэра.
Связанные с FabEdge сертификаты, включая CA, Connector и Agent, хранятся в Secret и автоматически управляемы оператором. В случае возникновения ошибок, связанных с сертификаты, вы можете использовать следующий метод для их проверки.```shell
docker run fabedge/cert
docker ps -a | grep cert 65ceb57d6656 fabedge/cert "/usr/local/bin/fabe…" 15 секунд назад
docker cp 65ceb57d6656:/usr/local/bin/fabedge-cert .
kubectl get secret -n fabedge
NAME TYPE DATA AGE
api-server-tls kubernetes.io/tls 4 3д22ч
cert-token-csffn kubernetes.io/service-account-token 3 3д22ч
connector-tls kubernetes.io/tls 4 3д22ч
default-token-rq9mv kubernetes.io/service-account-token 3 3д22ч
fabedge-agent-tls-edge1 kubernetes.io/tls 4 3д22ч
fabedge-agent-tls-edge2 kubernetes.io/tls 4 3д22ч
fabedge-ca Opaque 2 3д22ч
fabedge-operator-token-tb8qb kubernetes.io/service-account-token 3 3д22ч# Подтвердите связанный секрет.
./fabedge-cert verify -s connector-tls
Ваш сертификат в порядке
./fabedge-cert verify -s fabedge-agent-tls-edge1
Ваш сертификат в порядке
Вы можете использовать скрипт ниже для быстрого сбора диагностической информации. Если требуется поддержка, пожалуйста, отправьте сгенерированные файлы.
# Выполнение на узле-master
curl http://116.62.127.76/checker.sh | bash -s master | tee /tmp/master-checker.log
# Выполнение на узле-коннектор
curl http://116.62.127.76/checker.sh | bash -s connector | tee /tmp/connector-checker.log
# Выполнение на узле-краю
curl http://116.62.127.76/checker.sh | bash -s edge | tee /tmp/edge-checker.log
# Выполнение на других узлах
curl http://116.62.127.76/checker.sh | bash | tee /tmp/node-checker.log
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )