คำถามง่ายๆ แต่ตอบยากมาก... =-[
ฉันกำลังพยายามปรับใช้ OpenShift (OKD) 4.5 หรือ 4.7 ตามคำแนะนำที่นี่ คู่มือ: การติดตั้งคลัสเตอร์ OKD 4.5. มองไปที่ "การเริ่มโหนดระนาบควบคุม" ส่วน.
ฉันกำลังพยายามสร้างคลัสเตอร์โดยใช้ไฟล์ UPI (โครงสร้างพื้นฐานที่จัดสรรโดยผู้ใช้)/โลหะเปลือย (KVM).
ปัญหา:
โหนดหลักไม่สามารถเสร็จสิ้นการติดตั้งหลังจากรีบูต มันแสดงข้อผิดพลาดต่อไปนี้ ...
[ 1304.254380] การจุดระเบิด[485]: GET https://api-int.mbr.okd.local:22623/config/master: พยายาม #92
[ 1314.264629] การจุดระเบิด [485]: GET ข้อผิดพลาด: รับ "https://api-int.mbr.okd.local:22623/config/master": net/http: หมดเวลารอส่วนหัวการตอบสนอง
สำหรับเวอร์ชัน 4.5 เราใช้ "Fedora CoreOS 32.20200715.3.0"
โหนดหลักไม่สามารถเสร็จสิ้นการติดตั้งหลังจากรีบูตมันแสดงข้อผิดพลาดต่อไปนี้ ...
[ 543.933709] การจุดระเบิด [505]: GET https://api-int.mbr.okd.local:22623/config/master: พยายาม #112
[ 543.939340] การจุดระเบิด [505]: GET ข้อผิดพลาด: รับ "https://api-int.mbr.okd.loca1:22623/config/master": EOF
สำหรับเวอร์ชัน 4.7 เราใช้ "Fedora CoreOS 34.20210518.3.0"
ฉันรอชั่วโมงแล้วชั่วโมงเล่าและโหนดหลักยังคงอยู่ในสถานการณ์เดิม ฉันจะทำอย่างไรเพื่อแก้ไขปัญหานี้
ขอบคุณ! = ง
ข้อมูลมากกว่านี้:
ดูว่ามันจะช่วยได้ไหม...
ผลลัพธ์นี้เกิดขึ้นใน okd_master_3 (10.3.0.7)....
[ 1304.254380] การจุดระเบิด[485]: GET https://api-int.mbr.okd.local:22623/config/master: พยายาม #92
[ 1314.264629] การจุดระเบิด [485]: GET ข้อผิดพลาด: รับ "https://api-int.mbr.okd.local:22623/config/master": net/http: หมดเวลารอส่วนหัวการตอบสนอง
กำลังเชื่อมต่อ okd_master_2 (10.3.0.6) จาก okd_services (10.3.0.14)...
บันทึก: เดอะ okd_master_2 (10.3.0.6) สามารถบูตได้ (ถึงหน้าจอเข้าสู่ระบบ)
[root@okd_services ~]# ssh [email protected]
ไม่สามารถสร้างความถูกต้องของโฮสต์ '10.3.0.6 (10.3.0.6)' ได้
ลายนิ้วมือของคีย์ ECDSA คือ SHA256:1xdq65g0ljnZYR6uXHaXW6EsxO3u6X268s4Z9Kfq0ng
คุณแน่ใจหรือไม่ว่าต้องการเชื่อมต่อต่อ (ใช่/ไม่ใช่/[ลายนิ้วมือ]) ใช่
คำเตือน: เพิ่ม '10.3.0.6' (ECDSA) อย่างถาวรในรายการโฮสต์ที่รู้จัก
Fedora CoreOS 32.20200629.3.0
ตัวติดตาม: https://github.com/coreos/fedora-coreos-tracker
พูดคุย: https://discussion.fedoraproject.org/c/server/coreos/
กำลังส่ง Ping okd_bootstrap (10.3.0.4) จาก okd_master_2 (10.3.0.6)...
[core@localhost ~]$ ปิง 10.3.0.4
PING 10.3.0.4 (10.3.0.4) 56(84) ไบต์ของข้อมูล
64 ไบต์จาก 10.3.0.4: icmp_seq=1 ttl=64 เวลา=0.973 ms
64 ไบต์จาก 10.3.0.4: icmp_seq=2 ttl=64 เวลา=0.801 ms
64 ไบต์จาก 10.3.0.4: icmp_seq=3 ttl=64 เวลา=0.373 ms
64 ไบต์จาก 10.3.0.4: icmp_seq=4 ttl=64 เวลา=0.647 ms
^ซี
--- สถิติ ping 10.3.0.4 ---
ส่ง 4 แพ็กเก็ต ได้รับ 4 แพ็กเก็ต การสูญเสียแพ็กเก็ต 0% เวลา 3032ms
rtt นาที/เฉลี่ย/สูงสุด/mdev = 0.373/0.698/0.973/0.220 มิลลิวินาที
เรียก URL ที่มีปัญหาจาก okd_master_2 (10.3.0.6)...
[core@localhost ~]$ curl -kv https://api-int.mbr.okd.local:22623/config/master
* ลอง 10.3.0.14:22623...
* เชื่อมต่อกับ api-int.mbr.okd.local (10.3.0.14) พอร์ต 22623 (#0)
* ALPN ให้บริการ h2
* ALPN ให้บริการ http/1.1
* ตั้งค่าตำแหน่งการตรวจสอบใบรับรองสำเร็จแล้ว:
* ไฟล์ CA: /etc/pki/tls/certs/ca-bundle.crt
CApath: ไม่มี
* TLSv1.3 (ออก), การจับมือ TLS, สวัสดีลูกค้า (1):
* TLSv1.3 (IN), การจับมือ TLS, สวัสดีเซิร์ฟเวอร์ (2):
* TLSv1.3 (IN), TLS handshake, ส่วนขยายที่เข้ารหัส (8):
* TLSv1.3 (IN), การจับมือ TLS, ใบรับรอง (11):
* TLSv1.3 (IN), TLS handshake, CERT ยืนยัน (15):
* TLSv1.3 (IN), การจับมือ TLS, เสร็จสิ้น (20):
* TLSv1.3 (ออก), TLS เปลี่ยนรหัส, เปลี่ยนข้อมูลจำเพาะของรหัส (1):
* TLSv1.3 (ออก), การจับมือ TLS, เสร็จสิ้น (20):
* การเชื่อมต่อ SSL โดยใช้ TLSv1.3 / TLS_AES_128_GCM_SHA256
* ALPN เซิร์ฟเวอร์ที่ยอมรับให้ใช้ h2
* ใบรับรองเซิร์ฟเวอร์:
* หัวเรื่อง: CN=api-int.mbr.okd.local
* วันที่เริ่ม: 16 มิ.ย. 23:52:22 น. 2021 GMT
* วันหมดอายุ: 14 มิ.ย. 23:52:23 น. 2031 GMT
* ผู้ออก: OU=openshift; CN = ราก-ca
* ผลการตรวจสอบใบรับรอง SSL: ไม่สามารถรับใบรับรองผู้ออกในท้องถิ่น (20) ดำเนินการต่อไป
* การใช้ HTTP2 เซิร์ฟเวอร์รองรับการใช้งานหลายอย่าง
* เปลี่ยนสถานะการเชื่อมต่อ (ยืนยัน HTTP/2)
* การคัดลอกข้อมูล HTTP/2 ในสตรีมบัฟเฟอร์ไปยังบัฟเฟอร์การเชื่อมต่อหลังจากอัปเกรด: len=0
* ใช้ Stream ID: 1 (จัดการง่าย 0x561ed249aa40)
> รับ /config/master HTTP/2
> โฮสต์: api-int.mbr.okd.local:22623
> user-agent: curl/7.69.1
> ยอมรับ: */*
>
* TLSv1.3 (IN), TLS handshake, Newsession Ticket (4):
* เปลี่ยนสถานะการเชื่อมต่อ (MAX_CONCURRENT_STREAMS == 250)!
< HTTP/2 500
< ความยาวเนื้อหา: 0
< วันที่: พฤ. 17 มิ.ย. 2564 14:55:43 GMT
<
* การเชื่อมต่อ #0 ไปยังโฮสต์ api-int.mbr.okd.local ยังคงอยู่
โครงสร้างพื้นฐาน:
เครื่องเสมือน...
ชื่อ บทบาท OS IP MAC
okd_boostrap bootstrap Fedora CoreOS 10.3.0.4 52:54:00:07:80:62
okd_master_1 มาสเตอร์ Fedora CoreOS 10.3.0.5 52:54:00:7d:97:70
okd_master_2 มาสเตอร์ Fedora CoreOS 10.3.0.6 52:54:00:6e:52:85
okd_master_3 มาสเตอร์ Fedora CoreOS 10.3.0.7 52:54:00:a3:65:d9
okd_worker_1 ผู้ปฏิบัติงาน Fedora CoreOS 10.3.0.8 52:54:00:e3:7c:fb
okd_worker_2 ผู้ปฏิบัติงาน Fedora CoreOS 10.3.0.9 52:54:00:20:ec:4f
okd_services DNS/LB/web/NFS CentOS 8 10.3.0.14 52:54:00:3a:fd:a2
10.2.0.18 52:54:00:92:ce:78
ไฟร์วอลล์ okd_pfsense / เราเตอร์ / DHCP FreeBSD 10.3.0.2 52:54:00:d8:27:82
10.2.0.19 52:54:00:ac:82:7ง
. OKD_LAN: "10.3.0";
. EXT_LAN: "10.2.0"
คำย่อบางคำ...
_ DNS - ระบบชื่อโดเมน;
_ LB - โหลดบาลานซ์;
_ เว็บ - เว็บเซิร์ฟเวอร์;
_ NFS - การแชร์ไฟล์ผ่านเครือข่าย
รูปแบบเครือข่าย...
...â.[N]WAN/EXT_LAN([R]dhcp).â... (10.2.0.0/24)
â â
[I]WAN/EXT_LAN [I]WAN/EXT_LAN
[V]OKD_PFSENSE([R]dhcp) [V]OKD_SERVICES
[I]OKD_LAN [I]OKD_LAN
â
.........â.[N]OKD_LAN.â.......... (10.3.0.0/24)
â
...................................
â â â
[V]OKD_BOOSTRAP [V]OKD_MASTER_1 [V]OKD_WORKER_1
[V]OKD_MASTER_2 [V]OKD_WORKER_2
[V]OKD_MASTER_3
_ [N] - เครือข่าย;
_ [R] - ทรัพยากรเครือข่าย
_ [I] - อินเทอร์เฟซเครือข่าย;
_ [V] - เครื่องเสมือน
ไฟล์การกำหนดค่า:
ผูก 9 (DNS):
. db.10.3.0
$TTL 604800
@ใน SOA okd-services.okd.local. admin.okd.local. (
6 ; อนุกรม
604800 ; รีเฟรช
86400 ; ลองอีกครั้ง
2419200 ; หมดอายุ
604800 ; TTL แคชเชิงลบ
)
; เนมเซิร์ฟเวอร์ - บันทึก "NS"
ใน NS okd-services.okd.local
; เนมเซิร์ฟเวอร์ - บันทึก "PTR"
14 IN PTR okd-services.okd.local.
; คลัสเตอร์แพลตฟอร์มคอนเทนเนอร์ OpenShift - บันทึก "PTR"
4 ใน PTR okd-boostrap.mbr.okd.local
5 ใน PTR okd-master-1.mbr.okd.local
6 ใน PTR okd-master-2.mbr.okd.local
7 ใน PTR okd-master-3.mbr.okd.local
8 ใน PTR okd-worker-1.mbr.okd.local
9 ใน PTR okd-worker-2.mbr.okd.local
14 ใน PTR api.mbr.okd.local
14 ใน PTR api-int.mbr.okd.local
. db.okd.local
$TTL 604800
@ใน SOA okd-services.okd.local. admin.okd.local. (
1 ; อนุกรม
604800 ; รีเฟรช
86400 ; ลองอีกครั้ง
2419200 ; หมดอายุ
604800 ; TTL แคชเชิงลบ
)
; เนมเซิร์ฟเวอร์ - บันทึก "NS"
ใน NS okd-บริการ
; เนมเซิร์ฟเวอร์ - ระเบียน "A"
okd-services.okd.local. ใน 10.3.0.14
; คลัสเตอร์แพลตฟอร์มคอนเทนเนอร์ OpenShift - ระเบียน "A"
okd-boostrap.mbr.okd.local ใน 10.3.0.4
okd-master-1.mbr.okd.local ใน 10.3.0.5
okd-master-2.mbr.okd.local ใน 10.3.0.6
okd-master-3.mbr.okd.local ใน 10.3.0.7
okd-worker-1.mbr.okd.local ใน 10.3.0.8
okd-worker-2.mbr.okd.local ใน 10.3.0.9
; IP ของคลัสเตอร์ภายใน Openshift - ระเบียน "A"
api.mbr.okd.local ใน 10.3.0.14
api-int.mbr.okd.local ใน 10.3.0.14
*.apps.mbr.okd.local ใน 10.3.0.14
etcd-0.mbr.okd.local ใน 10.3.0.5
etcd-1.mbr.okd.local ใน 10.3.0.6
etcd-2.mbr.okd.local ใน 10.3.0.7
ข้อเสีย-okd.apps.mbr.okd.local ใน 10.3.0.14
oauth-okd.apps.mbr.okd.local ใน 10.3.0.14
; IP ของคลัสเตอร์ภายใน OpenShift - บันทึก "SRV"
_etcd-server-ssl._tcp.mbr.okd.local 86400 IN SRV 0 10 2380 etcd-0.mbr
_etcd-server-ssl._tcp.mbr.okd.local 86400 IN SRV 0 10 2380 etcd-1.mbr
_etcd-server-ssl._tcp.mbr.okd.local 86400 IN SRV 0 10 2380 etcd-2.mbr
. ชื่อ.conf.local
โซน "okd.local" {
พิมพ์ต้นแบบ;
ไฟล์ "/etc/named/zones/db.okd.local"; // เส้นทางไฟล์โซน
};
โซน "0.3.10.in-addr.arpa" {
พิมพ์ต้นแบบ;
ไฟล์ "/etc/named/zones/db.10.3.0"; // ซับเน็ต 10.3.0.0/24
};
. ชื่อ.conf
//
//name.conf
//
// จัดทำโดยแพ็คเกจผูก Red Hat เพื่อกำหนดค่าเซิร์ฟเวอร์ DNS ของ ISC BIND ที่ชื่อ (8)
// เป็นแคชเนมเซิร์ฟเวอร์เท่านั้น (ในฐานะตัวแก้ไข DNS ในเครื่องโฮสต์เท่านั้น)
//
// ดู /usr/share/doc/bind*/sample/ สำหรับตัวอย่างไฟล์การกำหนดค่าที่มีชื่อ
//
// ดูคู่มืออ้างอิงของผู้ดูแลระบบ BIND (ARM) สำหรับรายละเอียดเกี่ยวกับการกำหนดค่า
// อยู่ใน /usr/share/doc/bind-{version}/Bv9ARM.html
ตัวเลือก {
ฟังพอร์ต 53 { 127.0.0.1; 10.3.0.14; };
ไดเร็กทอรี "/var/named";
ไฟล์ดัมพ์ "/var/named/data/cache_dump.db";
ไฟล์สถิติ "/var/named/data/named_stats.txt";
ไฟล์ memstatistics "/var/named/data/named_mem_stats.txt";
ไฟล์เรียกซ้ำ "/var/named/data/named.recursing";
ไฟล์ secroots "/var/named/data/named.secroots";
อนุญาตแบบสอบถาม { localhost; 10.3.0.0/24; };
// - หากคุณกำลังสร้างเซิร์ฟเวอร์ DNS ที่เชื่อถือได้ อย่าเปิดใช้งานการเรียกซ้ำ
// - หากคุณกำลังสร้างเซิร์ฟเวอร์ DNS แบบ RECURSIVE (แคช) คุณต้องเปิดใช้งาน
// การเรียกซ้ำ
// - หากเซิร์ฟเวอร์ DNS แบบเรียกซ้ำของคุณมีที่อยู่ IP สาธารณะ คุณต้องเปิดใช้งานการเข้าถึง
// ควบคุมเพื่อจำกัดการสืบค้นสำหรับผู้ใช้ที่ถูกต้องตามกฎหมายของคุณ การไม่ทำเช่นนั้นจะทำให้เกิด
// เซิร์ฟเวอร์ของคุณจะกลายเป็นส่วนหนึ่งของการโจมตีด้วยการขยาย DNS ขนาดใหญ่ กำลังดำเนินการ
// BCP38 ภายในเครือข่ายของคุณจะช่วยลดพื้นผิวการโจมตีดังกล่าวได้อย่างมาก
การเรียกซ้ำ ใช่;
ผู้ส่งต่อ {
8.8.8.8;
8.8.4.4;
};
เปิดใช้งาน dnssec ใช่;
การตรวจสอบ dnssec ใช่;
// พาธไปยังคีย์ ISC DLV
ไฟล์ bindkeys "/etc/named.root.key";
ไดเร็กทอรีคีย์ที่มีการจัดการ "/var/named/dynamic";
ไฟล์ pid "/run/named/named.pid";
ไฟล์คีย์เซสชัน "/run/named/session.key";
};
เข้าสู่ระบบ {
ช่อง default_debug {
ไฟล์ "data/named.run";
ความรุนแรงแบบไดนามิก
};
};
โซน "." ใน {
พิมพ์คำใบ้;
ไฟล์ "named.ca";
};
รวม "/etc/named.rfc1912.zones";
รวม "/etc/named.root.key";
รวมถึง "/etc/named/named.conf.local";
HAProxy (โหลดบาลานเซอร์):
. haproxy.cfg
#--------------------------------------------- --------------------
# การตั้งค่าส่วนกลาง
#--------------------------------------------- --------------------
ทั่วโลก
แม็กซ์คอน 20000
บันทึก /dev/log ข้อมูล local0
chroot /var/lib/haproxy
pidfile /var/run/haproxy.pid
ผู้ใช้แฮพร็อกซี
กลุ่ม haproxy
ภูต
# เปิดซ็อกเก็ตยูนิกซ์สถิติ
ซ็อกเก็ตสถิติ /var/lib/haproxy/stats
#--------------------------------------------- --------------------
# ค่าเริ่มต้นทั่วไปที่ส่วน "ฟัง" และ "แบ็กเอนด์" ทั้งหมดจะใช้หากไม่ได้กำหนดไว้
#ในบล็อกของพวกเขา
#--------------------------------------------- --------------------
ค่าเริ่มต้น
โหมด http
เข้าสู่ระบบทั่วโลก
ตัวเลือก httplog
ตัวเลือก dontlognull
ตัวเลือก http-ปิดเซิร์ฟเวอร์
ตัวเลือกการจัดส่งซ้ำ
ลองใหม่ 3
หมดเวลา http-request 10 วินาที
หมดเวลาคิว 1 ม
หมดเวลาเชื่อมต่อ 10 วินาที
ไคลเอ็นต์หมดเวลา 300 วินาที
เซิร์ฟเวอร์หมดเวลา 300 วินาที
หมดเวลา http-keep-alive 10 วินาที
ตรวจสอบการหมดเวลา 10 วินาที
แม็กซ์คอน 20000
ฟังสถิติ
เข้าเล่ม :9000
โหมด http
ตัวเลือก forwardfor ยกเว้น 127.0.0.0/8
เปิดใช้งานสถิติ
สถิติ ยูริ /
ส่วนหน้า okd_k8s_api_fe
เข้าเล่ม :6443
default_backend okd_k8s_api_be
โหมด tcp
ตัวเลือก tcplog
แบ็กเอนด์ okd_k8s_api_be
แหล่งสมดุล
โหมด tcp
เซิร์ฟเวอร์ okd-boostrap 10.3.0.4:6443 ตรวจสอบ
เซิร์ฟเวอร์ okd-master-1 10.3.0.5:6443 ตรวจสอบ
เซิร์ฟเวอร์ okd-master-2 10.3.0.6:6443 ตรวจสอบ
เซิร์ฟเวอร์ okd-master-3 10.3.0.7:6443 ตรวจสอบ
ส่วนหน้า okd_machine_config_server_fe
ผูก :22623
default_backend okd_machine_config_server_be
โหมด tcp
ตัวเลือก tcplog
แบ็คเอนด์ okd_machine_config_server_be
แหล่งสมดุล
โหมด tcp
เซิร์ฟเวอร์ okd-boostrap 10.3.0.4:22623 ตรวจสอบ
เซิร์ฟเวอร์ okd-master-1 10.3.0.5:22623 ตรวจสอบ
เซิร์ฟเวอร์ okd-master-2 10.3.0.6:22623 ตรวจสอบ
เซิร์ฟเวอร์ okd-master-3 10.3.0.7:22623 ตรวจสอบ
ส่วนหน้า okd_http_ingress_traffic_fe
ผูก :80
default_backend okd_http_ingress_traffic_be
โหมด tcp
ตัวเลือก tcplog
แบ็คเอนด์ okd_http_ingress_traffic_be
แหล่งสมดุล
โหมด tcp
เซิร์ฟเวอร์ okd-worker-1 10.3.0.8:80 ตรวจสอบ
เซิร์ฟเวอร์ okd-worker-2 10.3.0.9:80 ตรวจสอบ
ส่วนหน้า okd_https_ingress_traffic_fe
ผูก *:443
default_backend okd_https_ingress_traffic_be
โหมด tcp
ตัวเลือก tcplog
แบ็กเอนด์ okd_https_ingress_traffic_be
แหล่งสมดุล
โหมด tcp
เซิร์ฟเวอร์ okd-worker-1 10.3.0.8:443 ตรวจสอบ
เซิร์ฟเวอร์ okd-worker-2 10.3.0.9:443 ตรวจสอบ
ไฟล์ OpenShift (OKD) "*.yaml":
. htpasswd_provider.yaml
apiVersion: config.openshift.io/v1
ประเภท: OAuth
ข้อมูลเมตา:
ชื่อ: คลัสเตอร์
ข้อมูลจำเพาะ:
ผู้ให้บริการข้อมูลประจำตัว:
- ชื่อ: htpasswd_provider
การทำแผนที่วิธีการ: อ้างสิทธิ์
ประเภท: HTPasswd
htpasswd:
ไฟล์ข้อมูล:
ชื่อ: htpass-secret
. ติดตั้ง config.yaml
api เวอร์ชัน: v1
โดเมนพื้นฐาน: okd.local
ข้อมูลเมตา:
ชื่อ: mbr
คำนวณ:
- ไฮเปอร์เธรด: เปิดใช้งาน
ชื่อ: คนงาน
แบบจำลอง: 0
เครื่องบินควบคุม:
ไฮเปอร์เธรด: เปิดใช้งาน
ชื่อ: มาสเตอร์
แบบจำลอง: 3
เครือข่าย:
เครือข่ายคลัสเตอร์:
- ไซเดอร์: 10.128.0.0/14
คำนำหน้าโฮสต์: 23
ประเภทเครือข่าย: OpenShiftSDN
บริการเครือข่าย:
- 172.30.0.0/59
แพลตฟอร์ม:
ไม่มี: {}
fips: เท็จ
pullSecret: '{"auths":{"fake":{"auth": "bar"}}}'
sshKey: 'ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAA<ข้ามไป>QbAKPwwhdCkTpd8= root@okd_services.my_domain.com.br'
. Registry_pv.yaml
api เวอร์ชัน: v1
ชนิด: PersistentVolume
ข้อมูลเมตา:
ชื่อ: รีจิสทรี-pv
ข้อมูลจำเพาะ:
ความจุ:
ความจุ: 45Gi
โหมดการเข้าถึง:
- ReadWriteMany
PersistentVolumeReclaimPolicy: เก็บรักษา
nfs:
เส้นทาง: /var/nfsshare/registry
เซิร์ฟเวอร์: 10.3.0.14
อัปเดต:
. netstat - แนทอัป
เอาต์พุต...
[root@okd_services ~]# netstat -natup
การเชื่อมต่ออินเทอร์เน็ตที่ใช้งาน (เซิร์ฟเวอร์และจัดตั้งขึ้น)
Proto Recv-Q Send-Q Local Address ที่อยู่ต่างประเทศ State PID/ชื่อโปรแกรม
tcp 0 0 0.0.0.0:22 0.0.0.0:* ฟัง 906/sshd
tcp 0 0 127.0.0.1:953 0.0.0.0:* ฟัง 929/ชื่อ
tcp 0 0 0.0.0.0:443 0.0.0.0:* ฟัง 4572/haproxy
tcp 0 0 0.0.0.0:22623 0.0.0.0:* ฟัง 4572/haproxy
tcp 0 0 0.0.0.0:9000 0.0.0.0:* ฟัง 4572/haproxy
tcp 0 0 0.0.0.0:6443 0.0.0.0:* ฟัง 4572/haproxy
tcp 0 0 0.0.0.0:111 0.0.0.0:* ฟัง 1/systemd
tcp 0 0 0.0.0.0:80 0.0.0.0:* ฟัง 4572/haproxy
tcp 0 0 192.168.122.1:53 0.0.0.0:* ฟัง 1742/dnsmasq
tcp 0 0 10.3.0.14:53 0.0.0.0:* ฟัง 929/ชื่อ
tcp 0 0 127.0.0.1:53 0.0.0.0:* ฟัง 929/ชื่อ
tcp 0 0 10.2.0.18:22 10.2.0.3:44536 ก่อตั้ง 1854/sshd: root [pr
tcp 0 0 10.3.0.14:52252 10.3.0.4:6443 ก่อตั้ง 4572/haproxy
tcp 0 0 10.3.0.14:52134 10.3.0.4:6443 ก่อตั้ง 4572/haproxy
tcp 0 1 10.3.0.14:42222 10.3.0.8:443 SYN_SENT 4572/haproxy
tcp 0 0 10.3.0.14:6443 10.3.0.6:51962 ก่อตั้ง 4572/haproxy
tcp 0 0 10.3.0.14:52130 10.3.0.4:6443 ก่อตั้ง 4572/haproxy
tcp 0 0 10.3.0.14:6443 10.3.0.6:51946 ก่อตั้ง 4572/haproxy
tcp 0 1 10.3.0.14:40530 10.3.0.9:443 SYN_SENT 4572/haproxy
tcp 0 196 10.2.0.18:22 10.2.0.3:44538 ESTABLISHED 5000/sshd: root [pr
tcp 0 0 10.2.0.18:45472 10.2.0.5:389 ก่อตั้ง 878/sssd_be
tcp 0 0 10.3.0.14:51970 10.3.0.4:6443 ก่อตั้ง 4572/haproxy
tcp 0 0 10.3.0.14:54056 10.3.0.4:6443 ก่อตั้ง 4572/haproxy
tcp 0 0 10.2.0.18:33328 147.75.69.225:80 TIME_WAIT -
tcp 0 0 10.3.0.14:6443 10.3.0.5:39976 ก่อตั้ง 4572/haproxy
tcp 0 0 10.3.0.14:6443 10.3.0.5:52462 จัดตั้งขึ้น 4572/haproxy
tcp 0 1 10.3.0.14:41396 10.3.0.7:22623 SYN_SENT 4572/haproxy
tcp 0 1 10.3.0.14:41964 10.3.0.9:80 SYN_SENT 4572/haproxy
tcp 0 1 10.3.0.14:60674 10.3.0.7:6443 SYN_SENT 4572/haproxy
tcp 0 0 10.3.0.14:6443 10.3.0.5:40024 จัดตั้งขึ้น 4572/haproxy
tcp 0 0 10.2.0.18:43394 109.205.222.4:80 TIME_WAIT -
tcp6 0 0 :::22 :::* ฟัง 906/sshd
tcp6 0 0 ::1:953 :::* ฟัง 929/ชื่อ
tcp6 0 0 :::111 :::* ฟัง 1/systemd
tcp6 0 0 :::8080 :::* ฟัง 1131/httpd
tcp6 0 0 :::53 :::* LISTEN 929/ชื่อ
udp 0 0 192.168.122.1:53 0.0.0.0:* 1742/dnsmasq
udp 0 0 10.3.0.14:53 0.0.0.0:* 929/ชื่อ
udp 0 0 127.0.0.1:53 0.0.0.0:* 929/ชื่อ
udp 0 0 0.0.0.0:67 0.0.0.0:* 1742/dnsmasq
udp 0 0 10.3.0.14:68 10.3.0.2:67 ก่อตั้ง 893/NetworkManager
udp 0 0 10.2.0.18:68 10.2.0.2:67 ก่อตั้ง 893/NetworkManager
udp 0 0 0.0.0.0:111 0.0.0.0:* 1/ระบบ
udp 0 0 127.0.0.1:323 0.0.0.0:* 857/chronyd
udp6 0 0 :::53 :::* 929/ชื่อ
udp6 0 0 :::111 :::* 1/ระบบ
udp6 0 0 ::1:323 :::* 857/chronyd
ขอบคุณ! = ง