Failed to execute iptables-restore: exit status 2 (iptables-restore v1.8.4 (legacy): Couldn't load target 'KUBE-MARK-DROP':No such file or directory
KUBE-MARK-DROP
Chain 不存在,导致同步规则失败后退出。 KUBE-MARK-DROP
Chain 由 kubelet 负责维护。KUBE-MARK-DROP
Chain。高版本 OS 包括:TKE 集群版本 | 修复策略 |
>1.18 | 不存在此问题,无需修复 |
1.18 | 升级 kube-proxy 到 v1.18.4-tke.26 及以上 |
1.16 | 升级 kube-proxy 到 v1.16.3-tke.28 及以上 |
1.14 | 升级 kube-proxy 到 v1.14.3-tke.27 及以上 |
1.12 | 升级 kube-proxy 到 v1.12.4-tke.31 及以上 |
1.10 | 升级 kube-proxy 到 v1.10.5-tke.20 及以上 |
Failed to execute iptables-restore: exit status 1 (iptables-restore: line xxx failed)
/run/xtables.lock
/run/xtables.lock
文件挂载到 Pod 中,配置方式如下:volumeMounts:- mountPath: /run/xtables.lockname: xtables-lockreadOnly: falsevolumes:- hOStPath:path: /run/xtables.locktype: FileOrCreatename: xtables-lock
Failed to execute iptables-restore: exit status 4 (Another app is currently holding the xtables lock. Perhaps you want to use the -w option?)
-w(--wait)
选项,如设置 -w=5 时,iptables-restore 会在拿锁操作阻塞 5s,这使得 5s 内一旦其它进程释放锁,iptables-restore 可以继续操作。节点 OS | 升级目标版本 |
CentOS | 7.2 及以上 |
Ubuntu | 20.04 及以上 |
Tencent Linux | 2.4 及以上 |
TKE 集群版本 | 修复策略 |
> 1.12 | 不存在此问题,无需修复 |
1.12 | 升级 kube-proxy 到 v1.12.4-tke.31 及以上 |
< 1.12 | 升级 TKE 集群到高版本 |
Failed to ensure that filter chain KUBE-SERVICES exists: error creating chain "KUBE-EXTERNAL-SERVICES": exit status 4: Another app is currently holding the xtables lock. Stopped waiting after 5s.
v1.3.2
Failed to list *core.Endpoints: Stream error http2.StreamError{StreamID:0xea1, Code:0x2, Cause:error(nil)} when reading response body, may be caused by closed connection. Please retry.
TKE 集群版本 | 修复策略 |
> 1.18 | 不存在此问题,无需修复 |
1.18 | 升级 kube-proxy 到 v1.18.4-tke.26 及以上 |
< 1.18 | 升级 TKE 集群到高版本 |
panic: runtime error: invalid memory address or nil pointer dereference[signal SIGSEGV: segmentation violation code=0x1 addr=0x50 pc=0x1514fb8]
TKE 集群版本 | 修复策略 |
> 1.18 | 不存在此问题,无需修复 |
1.18 | 升级 kube-proxy 到 v1.18.4-tke.26 及以上 |
< 1.18 | 不存在此问题,无需修复 |
Observed a panic: "slice bounds out of range" (runtime error: slice bounds out of range)
TKE 集群版本 | 修复策略 |
> 1.14 | 不存在此问题,无需修复 |
1.14 | 升级 kube-proxy 到 v1.14.3-tke.27 及以上 |
1.12 | 升级 kube-proxy 到 v1.12.4-tke.31 及以上 |
< 1.12 | 不存在此问题,无需修复 |
--ipvs-min-sync-period=1s(最小刷新间隔1s)--ipvs-sync-period=5s(5s周期性刷新)
--ipvs-min-sync-period=0s(发生事件实时刷新)--ipvs-sync-period=30s(30s周期性刷新)
本页内容是否解决了您的问题?