inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

173만명의 커뮤니티!! 함께 토론해봐요.

clusterRoleBinding 생성시 오류

미해결

대세는 쿠버네티스 (초급~중급편)

[root@k8s-master ~]# cat <<EOF | kubectl create -f - > apiVersion: rbac.authorization.k8s.io/v1beta1 > kind: ClusterRoleBinding > metadata: > name: kubernetes-dashboard2 > labels: > k8s-app: kubernetes-dashboard > roleRef: > apiGroup: rbac.authorization.k8s.io > kind: ClusterRole > name: cluster-admin > subjects: > - kind: ServiceAccount > name: kubernetes-dashboard > namespace: kubernetes-dashboard > EOF error: unable to recognize "STDIN": no matches for kind "ClusterRoleBinding" in version "rbac.authorization.k8s.io/v1beta1" 과 같이 오류가 나는데 v1beta1 -> v1으로 apiVersion 수정하니 생성이 되네요. 실습문서가 현행화가 안된거겠죠? 그리고 실습가이드 따라서 대시보드 재설치를 했는데 그래프는 보이지 않네요. UI가 이전과 동일합니다.

  • docker
  • kubernetes
댓글 1 좋아요 1 조회수 1205

pvc 실습관련 질문

해결됨

대세는 쿠버네티스 (초급~중급편)

pvc실습에서 pod를 readOnlyMany로 설정한 pvc와 연결한 뒤, 해당 pod안에 들어가서 mount된 볼륨 디렉토리 안에서 파일을 생성/삭제 해보면 잘 동작하는데요. readOnlyMany 로 pv를 만들더라도 읽기전용으로 동작하는건 아닌건가요? 문의드려봅니다.

  • docker
  • kubernetes
댓글 1 좋아요 1 조회수 230

LB 관련 질문

미해결

대세는 쿠버네티스 (초급~중급편)

안녕하세요. 다른 질문에서 LB 요청시 LB > NodePort > iptables 라고 되어있는데 물론 CNI 마다 다르겠지만 예를들어 제가 azure 를사용하고있고 azure 에 Public IP 를 External IP 로할당한 LB 서비스를만들었습니다. 이때의 정보가 아래와같더라구요. External IPs : Azure IP ClusterIP : 23.47.151.147 Ports : 80:30048/TCP Endpoints Pod IP 10.111.119.47 Pod Port: 3000 라고되어있는데, 저위에 Cluster IP 는 Node 의 IP 인지 Service IP 인지가 궁금합니다. 만약 Node 의 IP 라고한다면 AzureIP:80 > 23.47.151.147:30048(NodePort) > Iptables 를통해 Endpoint 의 10.111.119.47:3000 으로 요청하게 되는것인가요??

  • docker
  • kubernetes
댓글 3 좋아요 1 조회수 294

pod 생성과정에 대한 질문

해결됨

대세는 쿠버네티스 (초급~중급편)

안녕하세요. 강의 너무 잘 듣고있습니다. 강의내용 복습중 이해가 부족한 부분에 대해 질문 올립니다. pod생성 과정이 아래 처럼 생성이 된다는 걸로 이해를 했습니다. 1. client가 kubectl를 이용해 pod 생성 요청 2. api server가 request 받음 3. etcd에 pod 정보 저장 4. scheduler가 api server를 watch하고 있음으로 pod 생성 요청이 들어오면 api server가 watch하고 있는 scheduler에게 통지 5. schduler가 최적의 노드를 판별해 api server를 통해 etcd에 정보 업데이트 6. 각 노드의 kubelet이 api server를 watch하고 있음으로 pod의 노드정보 업데이트 되면 apiserver가 kubelet에게 통지 7. kubelet은 container runtime인 docker에게 컨테이너 생성 요청 .... 그런데 여기서 궁금한점은 pod lifecycle 강의에서 pod status에 대해서는 pod가 생성될때 Initialized 실행을 하고나서 PodScheduled 된다고 설명해주셨는데 해당 강좌에서는 PodScheduled 된 후에 container가 생성이 되는것 같아 질문 올립니다. 순서가 어떻게 되는지 설명 해주시면 감사하겠습니다!

  • pod
  • docker
  • kubernetes
  • kubernetes
Doyoung Kim 댓글 6 좋아요 2 조회수 627

vagrant up 에러

미해결

쉽게 시작하는 쿠버네티스(v1.35)

The IP address configured for the host-only network is not within the allowed ranges. Please update the address used to be within the allowed ranges and run the command again. Address: 192.168.1.10 Ranges: 192.168.56.0/21 Valid ranges can be modified in the /etc/vbox/networks.conf file. For more information including valid format see: https://www.virtualbox.org/manual/ch06.html#network_hostonly --------------------------------------------------------------- vagrant up 명령어 실행 시 위와 같은 에러가 발생합니다. 혹시 networks.conf file파일을 생성해주면 되는건가요?. 저 위치에 해당하는 vbox 폴더가 없는데, 어떤 이유로 찾는건지도 궁금합니다. 감사합니다.

  • kubernetes
  • docker
dsdsd 댓글 5 좋아요 0 조회수 1061

kubesystem에서 컨트롤러 부분이 crashloopbackoff관련 질문

미해결

그림으로 배우는 쿠버네티스(v1.35)

안녕하세요 강사님 강의 열심히 시청중인 수강생입니다 kube-system쪽에서 kube-controller-manager-m-k8s, kube-scheduler-m-k8s 이 두 부분이 crashloopbackoff가 나서 질문드립니다. 중간 중간에 계속 접속이 멈춰서 강의 따라가고 싶은데 멈춰서 스트레스 받네요 ㅠㅠ 어떤 문제인지 꼭 알고 싶습니다

  • docker
  • kubernetes
배고플땐물마셔요 댓글 2 좋아요 0 조회수 2158

LB에서 Pod까지의 Flow 관련 질문

해결됨

대세는 쿠버네티스 (초급~중급편)

안녕하세요 질문이 있어 글 올립니다. LB를 생성 후 외부 IP를 부여 받은 상황에서 client가 LB의 외부IP:80으로 요청을 하면 traffic flow가 LB:80 > NodeIP:NodePort > Iptables > DNAT > Pod 로 도착하는게 맞나요? (kube-proxy 모드는 iptables 라고 가정했을시) 아니면 CNI PlugIN에 따라서 이 부분도 달라지나요? GKE에서 확인했을떄 GCP에서 제공하는 Firewall에서는 NodePort관련해서 Open되어있지 않은상황이며 (open되어있지 않아도 pod까지 연결이 잘되는 상황입니다.) LB:80 > NodeIP:80 > Iptables > DNAT > Pod 이러한 흐름으로 pod까지 연결되는것 같은데 (방화벽은 기본 all deny인 상태입니다. ) 이런식으로도 흘러갈 수 있는지가 궁금합니다!

  • flow
  • docker
  • loadbalancer
  • kubernetes
  • gke
  • traffic
Doyoung Kim 댓글 2 좋아요 1 조회수 364

Ingress와 reverse proxy의 차이

미해결

데브옵스(DevOps)를 위한 쿠버네티스 마스터

nginx를 사용한 인그레스를 학습하던 도중 비슷하게 url에 따라 보낼 서비스를 변경하는 리버스 프록시에 대해 알게 되었습니다. 해당 부분의 차이를 알기 위해 다른 자료를 찾아보았으나 명확히 와닿는 설명이 없었습니다. 목적이나 용도가 굉장히 유사해보이는 두 개의 기술이 어떤 점에서 차이가 있는지나 또는 각각 어떠한 장단점을 지녔는지 알려주시면 감사하겠습니다!

  • ingress
  • docker
  • nginx
  • kubernetes
황창섭 댓글 1 좋아요 0 조회수 1418

쿠버네티스 master, worker, rook-ceph 종료 순서

해결됨

데브옵스(DevOps)를 위한 쿠버네티스 마스터

테스트 중 궁금한사항이 있습니다. 혹시 master, worker, rook-ceph 종료 순서가 있을까요? 종료 후 부팅 했을때 pod 들이 제대로 동작하지 않는것 같은데 Pod 및 Node 들을 정상적으로 종료하고 power on 하고 싶은데 순서 와 방법을 알려주세요

  • docker
  • kubernetes
쌍큼래쑹 댓글 2 좋아요 0 조회수 655

클러스터 설치 관련 질문 드립니다.

미해결

대세는 쿠버네티스 (초급~중급편)

현재 Azure Cloud내 동일 VNet에 VM 3대를 생성하고 Case 4의 클러스터 설치 작업을 진행하였습니다. DashBoard 설치까지는 이슈없이 잘 진행이 되었으나 DashBoard 설치 후 VM에 할당된 공인 IP를 입력하여 PIP:8001/api/v1/namespaces/kubernetes-dashboard/services/https:kubernetes-dashboard:/proxy/ 에 접속 시 { "kind": "Status", "apiVersion": "v1", "metadata": { }, "status": "Failure", "message": "error trying to reach service: dial tcp 20.97.224.67:8443: i/o timeout", "code": 500 } 메시지가 뜨는 이슈가 있습니다. 모든 포트에 대해 Open을 해두었기에 포트나 IP 차단에 대한 이슈는 없을겁니다. 혹시 다른 케이스의 설치작업을 진행해줘야 할까요?? 아니면 별도로 진행해줘야 할 작업이 있을까요? 추가적으로 VM 내에서 curl localhost:8001 로 접속시 Connection Refused가 뜹니다.

  • kubernetes
  • docker
  • k8s
  • 쿠버네티스
  • kubernetes
장우석 댓글 1 좋아요 1 조회수 407

kubelet이 작동하지 않아요

해결됨

데브옵스(DevOps)를 위한 쿠버네티스 마스터

다른분이 질문주신 에러랑 같은 에러나서 kubelet을 확인해보았는데요 $ systemctl status kubelet ● kubelet.service - kubelet: The Kubernetes Node Agent Loaded: loaded (/lib/systemd/system/kubelet.service; enabled; vendor preset: enabled Drop-In: /etc/systemd/system/kubelet.service.d └─10-kubeadm.conf Active: activating (auto-restart) (Result: exit-code) since Wed 2021-09-01 14:27:17 Docs: https://kubernetes.io/docs/home/ Process: 4242 ExecStart=/usr/bin/kubelet $KUBELET_KUBECONFIG_ARGS $KUBELET_CONFIG_ARG Main PID: 4242 (code=exited, status=1/FAILURE) _______________________________________ $ journalctl -xeu kubelet 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.215001 5121 server.go:440] "Kubelet version" kubeletVersion="v1.22.1" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.215369 5121 server.go:868] "Client rotation is on, will bootstrap in background" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.217288 5121 certificate_store.go:130] Loading cert/key pair from "/var/lib/kubelet/pki/kubelet-client-current.pem". 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.219826 5121 dynamic_cafile_content.go:155] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344157 5121 server.go:687] "--cgroups-per-qos enabled, but --cgroup-root was not specified. defaulting to /" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344318 5121 container_manager_linux.go:280] "Container manager verified user specified cgroup-root exists" cgroupRoot=[] 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344368 5121 container_manager_linux.go:285] "Creating Container Manager object based on Node Config" nodeConfig={RuntimeCgroupsName: Syst 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344824 5121 topology_manager.go:133] "Creating topology manager with policy per scope" topologyPolicyName="none" topologyScopeName="conta 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344847 5121 container_manager_linux.go:320] "Creating device plugin manager" devicePluginEnabled=true 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344873 5121 state_mem.go:36] "Initialized new in-memory state store" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344950 5121 kubelet.go:314] "Using dockershim is deprecated, please consider using a full-fledged CRI implementation" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344974 5121 client.go:78] "Connecting to docker on the dockerEndpoint" endpoint="unix:///var/run/docker.sock" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.344985 5121 client.go:97] "Start docker client with request timeout" timeout="2m0s" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.360346 5121 docker_service.go:566] "Hairpin mode is set but kubenet is not enabled, falling back to HairpinVeth" hairpinMode=promiscuous- 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.360368 5121 docker_service.go:242] "Hairpin mode is set" hairpinMode=hairpin-veth 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.360442 5121 cni.go:239] "Unable to update cni config" err="no networks found in /etc/cni/net.d" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.365939 5121 cni.go:239] "Unable to update cni config" err="no networks found in /etc/cni/net.d" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.366083 5121 docker_service.go:257] "Docker cri networking managed by the network plugin" networkPluginName="cni" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.366166 5121 cni.go:239] "Unable to update cni config" err="no networks found in /etc/cni/net.d" 9월 01 14:28:31 master kubelet[5121]: I0901 14:28:31.378615 5121 docker_service.go:264] "Docker Info" dockerInfo=&{ID:FGK6:UGPU:XMZT:TOKQ:VKEU:5DXR:TLC6:66MA:BUFY:SFEG:2ZGF:T7VC Containers:0 9월 01 14:28:31 master kubelet[5121]: E0901 14:28:31.378644 5121 server.go:294] "Failed to run kubelet" err="failed to run Kubelet: misconfiguration: kubelet cgroup driver: \"systemd\" is di 9월 01 14:28:31 master systemd[1]: kubelet.service: Main process exited, code=exited, status=1/FAILURE 9월 01 14:28:31 master systemd[1]: kubelet.service: Failed with result 'exit-code'. ________________________________________ 이렇게 나옵니다

  • kubernetes
  • docker
요지한 댓글 3 좋아요 0 조회수 12000

Service-실습에서 node1,2에서 pod확인

해결됨

대세는 쿠버네티스 (초급~중급편)

안녕하세요. 항상 좋은 강의 감사드립니다 :) 실습 강의 따라하던 중 문의사항이있습니다! (강의시간 5:31~) master에서 node1과 node2의 30000번 포트로 접근하여 hostname을 확인하는 실습을 진행 중 입니다. nodeport 서비스(svc-2) 생성 후 해당 실습 내용을 따라해보면 node2에서의 경우 연결시간 초과라고 뜹니다. node1, 2상태를 확인해보면 node2에서는 pod1을 확인 할 수 가없습니다. 원래는 nodeport 서비스를 생성하게되면 node2에서도 pod1의 내용을 확인 할 수 있어야 하는것이라고 생각하는데 확인이 안됩니다@@ 또한 pod2를 생성후 node1 의 30000번 포트로 계속 확인해봐도 pod2로 트래픽분산이 되는 내용도 확인이 안됩니다. (계속 hostname은 pod1로만 확인됨) 어떤 부분을 잘못 설정한 것일까요?

  • Service-실습
  • docker
  • kubernetes
onsway 댓글 1 좋아요 1 조회수 306

vagrant up 시 traceback 에러

해결됨

쉽게 시작하는 쿠버네티스(v1.35)

테스트 환경 구성할 때 vagrant 이미지 다운받은 후 가상환경 생성하려고 vagrant up 명령어를 실행하면 이런 오류가 발생하는데 어떻게 해야하나요?

  • docker
  • kubernetes
허정원 댓글 1 좋아요 1 조회수 352

connection refused

미해결

쉽게 시작하는 쿠버네티스(v1.35)

설정 파일 모두 강의 내용 그대로 따라하면서 하고 있는데 super putty에서 connection refused가 발생합니다. putty를 실행해서 직접 host name과 port를 입력해도 같은 결과가 나옵니다. 설정 바꿔준 것도 없는데 왜 그럴까요..?? vm에서 m-k8s 구동 후 super putty로 접근시 접근이 잘 됩니다. 하지만 w1, w2, w3에 접근하려 하면 똑같이 connection refused가 발생합니다. 현재 vm에서 구동중인 서버에만 접근 가능한거 같은데,, 원래 이게 맞는건가요??

  • kubernetes
  • docker
moonsbeen 댓글 2 좋아요 2 조회수 509

포트번호 관련 질문드립니다.

미해결

쉽게 시작하는 쿠버네티스(v1.35)

kubectl get service 명령어에서 PORT(S)가 80:3xxxx/TCP와 같이 출력되고 있습니다. 실습에서 NodePort에서는 3xxxx포트로 접속했고 LoadBalancer에서는 80포트로 접속하였습니다. 타입에 따라 다른 포트를 사용하는 이유가 궁금합니다.

  • docker
  • kubernetes
subin park 댓글 1 좋아요 1 조회수 364

안녕하세요! service 실습진행중 Endpoint 관련 질문사항

미해결

데브옵스(DevOps)를 위한 쿠버네티스 마스터

service 실습과정중 위 강습은 GCP에서 진행하였지만, AWS cloud 9 을 이용하여 EKS를 이용하여 실습을 진행하였습니다. 아래 yaml파일 작성을 동일하게하여 배포를하였는데 EndPoint가 None으로 나오게 됩니다. 혹시 따로 설정을 해줘야하거나, 설정을 하려면 어떻게 해야할까요? 감사합니다.

  • endpoint
  • service
  • kubernetes
  • docker
  • kubernetes
95park 댓글 1 좋아요 0 조회수 306

wordpress 접속이 안되네요..

미해결

초보를 위한 쿠버네티스 안내서

안녕하세요. 아래 유사한 질문이 있긴한데 저는 다른 문제인 거 같아서 질문드립니다. kubectl apply -f wordpress-k8s.yml 명령어를 이용해서 배포한 뒤 wordpress에 접속하려고 하는데 안되네요. 혹시 이건 어떤 문제인지 알 수 있을까요?

  • kubernetes
  • docker
koiyeon 댓글 5 좋아요 3 조회수 434

강사님 shell 환경이 궁금합니다.

미해결

초보를 위한 쿠버네티스 안내서

강의 실습에 사용되는 shell 환경이 어떻게 되는지 알 수 있을까요? zsh theme를 사용하시는지요? 사용하신다면 어떤 theme를 사용하시는지요>?

  • docker
  • kubernetes
ChangHwan Jang 댓글 1 좋아요 4 조회수 255

안녕하세요. 강사님

해결됨

데브옵스(DevOps)를 위한 쿠버네티스 마스터

안녕하세요. 강사님 제가 강의를 듣고 개인적으로 내용을 정리하려 하는데 혹시 정리한 내용을 블로그에 포스팅해도 괜찮은지 여쭤보고 싶어 질문을 올립니다. 좋은 강의 제공해주셔서 너무 감사합니다.

  • docker
  • kubernetes
sb2504 댓글 2 좋아요 0 조회수 369

인기 태그

인프런 TOP Writers

주간 인기글