当前位置: 首页 > 面试题库 >

在kubernetes内运行并编织为网络的docker容器内没有互联网连接

慕容聪
2023-03-14
问题内容

我有一个在AWS
EC2实例上运行的kubernetes集群,并编织为networking(cni)。我已经禁用了docker网络(ipmask和iptables),因为它是通过weave管理的(以避免网络冲突)。

我已经将我的Jenkins作为K8s pod部署在此集群上,并且该jenkins使用jenkins
kubernetes插件基于我定义的pod和容器模板生成了动态的slave。这些从属容器中具有docker客户端,该客户端通过docker.sock连接到主机docker引擎。

因此,当我在Jenkins中运行任何作业时,它将启动一个从属服务器,并在此服务器上克隆git存储库并开始构建存储库中存在的Dockerfile。

我的样本dockerfile看起来像这样:

FROM abc:123
RUN yum update

因此,当容器开始构建容器时,它将尝试连接到redhat仓库以更新本地仓库,并在此处失败。为了调试,我登录到该容器并尝试wget /
CURL一些软件包,发现该容器中没有Internet连接。

我怀疑在构建docker时会启动中间容器,而这些容器没有通过编织进行管理,因此它们没有Internet连接。

需要建议。

相关问题:Kubernetes中Docker容器内部的Internet连接


问题答案:

好了,经过很多努力,终于找到了解决方案。
因此,每当K8s启动Pod时,它都会启动Sidecart容器,其作用基本上是为Pod容器提供网络。
因此,在运行docker build时,如果我将其容器ID作为网络传递,那么我的中间上下文便开始通过此容器获得Internet连接。因此更改看起来像这样:

docker build -t "some name" --network container:\$(docker ps | grep \$(hostname) | grep k8s_POD | cut -d\" \" -f1) -f infra/docker/Dockerfile .

希望这可以帮助。:D



 类似资料:
  • 问题内容: 我有一个在AWS EC2实例上运行的kubernetes集群,并编织为networking(cni)。我已经禁用了docker网络(ipmask和iptables),因为它是通过weave管理的(以避免网络冲突)。 我已经将我的Jenkins作为K8s pod部署在此集群上,并且这个jenkins使用jenkins kubernetes插件基于我定义的pod和容器模板生成了动态的sla

  • 问题内容: 我的工作正常,但现在停止了。我尝试了以下命令,但无济于事: -在主机和容器上 我所得到的是。Docker版本0.7.0 有任何想法吗? PS也禁用 问题答案: 遵循以下建议进行修复: […]您可以尝试重设所有内容吗? 它将迫使docker重新创建网桥并重新初始化所有网络规则 https://github.com/dotcloud/docker/issues/866#issuecomme

  • 我让它正常工作,但现在它停止了。我尝试了以下命令,但没有用: -在主机和容器上 我得到的是未知主机google。com。Docker版本0.7.0 有什么想法吗? P、 S.ufw也被禁用

  • 一切都很好,当它是在Ubuntu-18.04.谢谢:)

  • Kubernetes网络模型 IP-per-Pod,每个Pod都拥有一个独立IP地址,Pod内所有容器共享一个网络命名空间 集群内所有Pod都在一个直接连通的扁平网络中,可通过IP直接访问 所有容器之间无需NAT就可以直接互相访问 所有Node和所有容器之间无需NAT就可以直接互相访问 容器自己看到的IP跟其他容器看到的一样 Service cluster IP尽可在集群内部访问,外部请求需要通过

  • 我开Android Studio已经有一段时间了。直到今天都很好。今天android模拟器不能连接到互联网(用chrome浏览器和我在模拟器中的应用程序尝试),尽管它的wifi是连接的。怎么解决这个? 我已经试过了: null 模拟器wifi设置(自动ip/dhcp):Nexus 5s Api 28 IP地址:192.168.232.2 网关:192.168.232.1 子网掩码:255.255.