Kubernetes pod 未启动,在代理后面运行

PMa*_*Mat 2 docker kubernetes minikube

我在 minikube 上运行 kubernetes,我在代理后面,所以我在 /etc/systemd/system/docker.service.d/http-proxy.conf 中为 docker 设置了 env 变量(HTTP_PROXY & NO_PROXY)。我能够做 docker pull 但是当我运行下面的例子时

kubectl run hello-minikube --image=gcr.io/google_containers/echoserver:1.4 --port=8080
kubectl expose deployment hello-minikube --type=NodePort
kubectl get pod
Run Code Online (Sandbox Code Playgroud)

pod 永远不会启动,我收到错误消息

desc = unable to pull sandbox image \"gcr.io/google_containers/pause-amd64:3.0\"

docker pull gcr.io/google_containers/echoserver:1.4 工作正常

Bar*_*tta 5

我遇到了同样的问题,并分享了我在几次错误转弯后学到的东西。这是 minikube v0.19.0。如果您有旧版本,则可能需要更新。

请记住,我们需要完成两件事:

  1. 确保 kubctl 在连接到桌面上的 minikube 时不通过代理。
  2. 确保 minikube 中的 docker 守护进程在需要连接到图像存储库时确实通过代理。

首先,确保您的代理设置在您的环境中正确。这是我的 .bashrc 中的一个示例:

export {http,https,ftp}_proxy=http://${MY_PROXY_HOST}:${MY_PROXY_PORT}
export {HTTP,HTTPS,FTP}_PROXY=${http_proxy}
export no_proxy="localhost,127.0.0.1,localaddress,.your.domain.com,192.168.99.100"
export NO_PROXY=${no_proxy}
Run Code Online (Sandbox Code Playgroud)

需要注意的几点:

  1. 我设置了小写和大写。有时这很重要。
  2. 192.168.99.100 来自minikube ip. 您可以在集群启动后添加它。

好的,这样应该可以确保 kubectl 正常工作。现在我们有下一个问题,即确保 minikube 中的 Docker 守护进程使用您的代理设置进行配置。你这样做,正如 PMat 提到的那样:

$ minikube delete
$ minikube start --docker-env HTTP_PROXY=${http_proxy} --docker-env HTTPS_PROXY=${https_proxy} --docker-env NO_PROXY=192.168.99.0/24
Run Code Online (Sandbox Code Playgroud)

要验证这些设置是否已采用,请执行以下操作:

$ minikube ssh -- systemctl show docker --property=Environment --no-pager
Run Code Online (Sandbox Code Playgroud)

您应该会看到列出的代理环境变量。

为什么minikube delete呢?因为如果没有它,如果您之前创建了一个集群(比如没有代理信息),启动将不会更新 Docker 环境。也许这就是为什么 PMat 没有成功通过 --docker-env 启动(或者它可能是在旧版本的 minikube 上)。