RKE ETCD 出现 request cluster id mismatch 问题修复记录
当集群中三个 Control Plane 节点的 ETCD 出现 request cluster ID mismatch 问题时,可以保留一个 ETCD 实例通过 --force-new-cluster 参数重建集群,然后再将其他两个节点的 ETCD 实例加入集群。
RKE ETCD 出现 request cluster id mismatch 问题修复记录
当集群中三个 Control Plane 节点的 ETCD 出现 request cluster ID mismatch 问题时,可以保留一个 ETCD 实例通过 --force-new-cluster 参数重建集群,然后再将其他两个节点的 ETCD 实例加入集群。
NeuVector 的 Zero Draft 与 Basic 模式
NeuVector 有 Zero-drift 和 Basic 两种模式,而 Zero-drift 模式是默认模式,根据一个 Nginx 来作为测试案例,观察两种模式下 Process Profile Rules 的效果。
适用场景:本地无法直接 ssh 到内网机器,如果内网机器可以访问公网,就可以通过公网的机器打通 ssh 隧道进行访问
假设 IP 信息如下:
集群频繁触发 etcdDatabaseHighFragmentationRatio 告警, PrometheusRule 内容如下:
1 | - alert: etcdDatabaseHighFragmentationRatio |
在 Kubernetes 中常用 Cert Manager 生成并管理自签名证书,常见的 CR 有👇