停止运行平台的整个边缘在一个吊舱上

FixKlusterServices
已装运
2026年9月4日 19:55 UTC
作者
Kamo
提交
2909805

Traefik跑出了一个复制品, 所以每次重启,一个推出,一个OOM,一个驱逐, 整个平台的TLS关闭。 192.168.4.22:443 在吊舱消失时没有局部终点 (外接政策:局部),节点通到rke2-ingress-nginx的默认证书上, 而由于几乎所有的kamo路由器在HostRegexp而不是Host上都匹配,所以TLS的解析纯粹由 SNI对抗尚未上膛的TLSStore. 其结果是 ERR CERT AUTARITY 评估 org 立即装入 190 个证书。 - 复制品2. 两者都固定在 k1m1 上,这是故意的: 公开讲话的NATs在那里和 外部Traffic Policy: 本地表示在其他地方的吊舱永远无法回答. 这能买到舱级 冗余,不是节点级别——节点级别需要浮出水面的要人,是单独的工作. - Traefik自己的排水管,一个停止前睡眠无法复制:在SIGTERM上,它不断接受 接受GraceTimeout( 15s) 而/平开始回答503, 所以准备状态探测器失败 和kube-proxy在服务时将其从服务中移除。 然后直到优雅的时光出道 (30s)完成打开的东西. GracePeriod Seconds 30 - > 60 所以排水管本身不是 {\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}我看见了 {\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080} - MinReadyseconds 15和CI现在等待Traefik的`推出状态'。 还添加了 PodDisruption 预算目录 。 Kamo 命名空间有 ZERO PDB , 而其他五个 这个集群上的命名空间有它们,所以一个内核更新的节点的排出将所有东西都赶走 在它同时。 README.md记录了这个规则,而且重要的是,为什么单程部署 绝对不能得到一个——可移动:1个反对复制:1个允许零中断和楔入 永远排水 而不是保护任何东西。 `再试'的中间软件被定义为`再试-中试-再试 ' ,并被刻意当作一种 分离的链条,而不是折叠成卡莫-中相器件. 重试在任何地方都不安全:Traefik做的 不倒带请求正文, 因此通过 3 GiB 附件重试失去的连接 切换了一个,它无法区分从未降落的请求和接受的后端 在回答之前就已经死了 内部 应用 和 Api 因此留在平原链上 自动证书现在在它已经拥有的 TLSStore 上发布默认证书,所以握手 SNI 与真实的平台证书匹配, 而不是 Trafik 的内置 自签的 因为自动证书重写了这个 存储每个循环,并会覆盖它.

所有更改

就像你看到的运输?

每一个都自动更新您工作空间的地盘。 开始自由,看它成长 一周又一周.

永远开始自由查看定价