OpenShift 4 - 当应用 'allow-from-openshift-ingress' 网络策略时,直接调用后端会间歇性地出现来自所有路由的 503 或超时
Issue
- 当从客户端 curl 到应用了
allow-from-openshift-ingress的命名空间中的 pod 时,会间歇性地出现来自后端路由的 503 错误。 - 查看 Openshift-ingress 命名空间中的 router-default pod 的访问日志可能看到 pod 持续标记为 DOWN/unavailable,然后又恢复正常。
- 从一个主机节点直接 curl 目标后端显示,数据包会间歇性地出现超时/丢弃的情况,从而导致 TCP 连接超时。
Environment
- Red Hat OpenShift Cluster Platform (RHOCP)
- 4.13.30+
- 4.12.48+
更新 :已确认 4.14+ 构建不受影响
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.