- 出荷済み
- 2026年9月4日 19:55 UTC
- プロフィール
- Kamo
- コンテンツ
- 2909805
Traefikは単一のレプリカを運営しているため、すべての再起動がロールアウト、OMM、必然的です。 プラットフォーム全体の TLS ダウン. 192.168.4.22:443 は、そのポッドが消えている間にローカルのエンドポイントはありません (externalTrafficPolicy: Local) ノードは rke2-ingress-nginx のデフォルト証明書に渡します。 ホストではなくHostRegexpでほぼすべてのカモルータがマッチするので、TLSは純粋に解決します まだロードされていないTLSStoreに対してSNI。 結果は ERR CERT AUTHORITY INVALID です。 ~11s が 190 の証明書を読み込みます。 - レプリカ2。どちらもk1m1にピン留めされ、それは非審美的である:そのパブリックアドレスNATs 外部のTrafficPolicy:ローカルは、他のどこにもPodがそれに答えることができないことを意味します。 これは、Podレベルの購入 冗長性、ノードレベルではなく、ノードレベルはフローティングVIPを必要とし、別の作業です。 - プレストップスリープが再現できないTraefik独自のドレイン:SIGTERMでは、ACCEPTINGを維持 /pingが503に答える間AcceptGraceTimeout (15s)が始まるので、readinessの調査は失敗します kube-proxy はサービスから削除されます。 それから graceTimeOut まで (30秒) 開いているものを仕上げます。 終了GracePeriodSeconds 30 → 60 なので、ドレインはそれ自体ではありません SIGKILLed ハーフウェイスルー - minReadySeconds 15 と CI が `rollout status` を traefik で待ちます。 また、PodDisruptionBudgetディレクトリを追加します。 kamo の名前空間は 5 つ他の ZERO PDB を持っていた このクラスターのnamespacesはそれらを持っていたので、カーネルの更新用のノードのドレインは、すべてを台無しにしました 同時に。 README.md はルールを記録し、重要なのはなぜ単一レプリカの展開 minAvailable: レプリカに対して1: 1はゼロの混乱を許し、くさびをくさなければならない 何も保護するのではなく、永遠に排水します。 `retry` ミドルウェアは `kamo-middlewares-retry` として定義され、deliberately として kamo-middlewaresに折りたまれたのではなく、別のチェーン。 リトリーはどこにも安全ではありません: Traefikは リクエストボディを巻き戻さないので、3つのGibBの添付ファイルを介して接続失われた部分道を再試行すると、 1つを捨て、受け入れられる1つのバックエンドから上陸しない要求を区別できません 答える前に死んだ。 内部。アプリとapi。したがって、プレーンチェーンにとどまります。 auto-cert は、既に所有している TLSStore に defaultCertificate を公開するので、ハンドシェイク SNIは、Traefikの組み込みの代わりに、実際のプラットフォーム証明書とは何の答えにマッチしません 自己署名された1。 静的なマニフェストとしてではなく、オートサートが書き換えるので、 すべてのループを保存し、それを上書きしました.