Mettre le MTU de la VM sur le réseau de pod, et laisser le bureau appliquer des mises à jour

FixKlusterServices
Shipped
27 août 2026 à 18:31 UTC
Author
Kamo
Commit
23b8f52

Deux raisons distinctes pour lesquelles la mise à jour du "Code" n'a pas pu être installée. LA MISE À JOURNE NE DE PAS LE DÉTÉLÉTÉ. enp1s0 est apparu à MTU 1500 pour la fois tous les deux La charge de travail sur ce cluster est à 1420, et rien ne dit au client autrement. TCP se connecte bien parce que la poignée de main est petite, puis tout ce qui a besoin de pleine taille les cadres sont silencieusement noircies. Il se cache bien: il ne mord que l'endroit où le chemin MTU La découverte ne peut pas le sauver, donc les miroirs d'Ubuntu étaient beaux (ils reviennent à l'ICMP) "fragmentation nécessaire") pendant les packages.microsoft.com, derrière Azure Front Door qui filtre que l'ICMP, accroché pour toujours à la poignée de main TLS. apt n'a rapporté que "Ne pouvait pas attendre le serveur fd - sélectionner (11: ressource temporairement indisponible)", qui ne nomme rien. Mesurée plutôt que devinée: à MTU 1500 la demande ne revient jamais; à 1420, il est HTTP 200 en 0,13 s. 1420 est la pod MTU, prise d'une nacelle plutôt que choisi comme un plus petit nombre sûr, donc la VM se comporte comme tout le reste Ici. L'établissement du netplan install-agent.sh écrit, pour qu'il survive à une reconstruction. Le DESKTOP ne pouvait pas le faire. PackageKit par défaut est égal à auth-admin / Auth-admin-kegard, et une session xrdp a NO SEAT ''loginctl show-session' Siège vide - donc l'authentification admin ne peut pas être achevée et Discover refuse d'installer quoi que ce soit, montrant une mise à jour sans aucun moyen de l'appliquer et non explication. Il n'y avait aucun règlement de polkit sur la machine. La nouvelle règle accorde l'espace de noms d'action propre au groupe kamodev PackageKit et Rien d'autre. Ce n'est pas une escalade de privilège: les sud-aires donnent déjà ce groupe NOPASSWD sur apt, apt-get, aptitude, dpkg, snap, flatpak, add-apt-repository, apt-key et dpkg-reconfigure est la racine. Tout cela fait est d'arrêter le le chemin graphique étant plus strict que le chemin terminal déjà ouvert. Vérifié sur la machine virtuelle: packagekit system-date / package-install / package-revol toutes les autorisations (sortie 0), tandis que systemd1.gagage-units et login1. ne pas (sortie 2). Le code VS est maintenant de 1.135.0 et aucun paquet reste évolutif.

All changes

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation