首页 > 解决方案 > AKS 群集 pod 正在由未知的 pod IP 轮询

问题描述

在 AKS 中使用端口映射 21 设置运行 FTP 应用程序的 Kubernetes 服务后,我注意到端口 21 正在被某种进程探测。从我的 FTP 应用程序中记录以下内容:

[I 2019-12-06 23:38:56] 10.244.0.1:56287-[] FTP session closed (disconnect).
[I 2019-12-06 23:38:56] 10.244.0.1:56330-[] FTP session opened (connect)
[I 2019-12-06 23:39:02] 10.244.0.1:56330-[] FTP session closed (disconnect).
[I 2019-12-06 23:39:02] 10.244.0.1:56376-[] FTP session opened (connect)
NAMESPACE     NAME                                    READY   STATUS    RESTARTS   AGE     IP            NODE                       NOMINATED NODE   READINESS GATES
kube-system   coredns-866fc6b6c8-5cgll                1/1     Running   0          86m     10.244.0.7    aks-agentpool-40501316-0   <none>           <none>
kube-system   coredns-866fc6b6c8-nrbk2                1/1     Running   0          93m     10.244.0.4    aks-agentpool-40501316-0   <none>           <none>
kube-system   coredns-autoscaler-5d5695b54f-82jkb     1/1     Running   0          92m     10.244.0.2    aks-agentpool-40501316-0   <none>           <none>
kube-system   kube-proxy-sk59f                        1/1     Running   0          81m     10.240.0.4    aks-agentpool-40501316-0   <none>           <none>
kube-system   kubernetes-dashboard-6f697bd9f5-s7kgz   1/1     Running   0          92m     10.244.0.5    aks-agentpool-40501316-0   <none>           <none>
kube-system   metrics-server-566bd9b4f7-gqnw9         1/1     Running   1          93m     10.244.0.3    aks-agentpool-40501316-0   <none>           <none>
kube-system   tunnelfront-855c64f898-xhk6m            1/1     Running   0          92m     10.244.0.6    aks-agentpool-40501316-0   <none>           <none>
test          test-b8487b946-z6tlb                 1/1     Running   0          9m24s   10.244.0.13   aks-agentpool-40501316-0   <none>           <none>

我必须在这里遗漏一些明显的东西。什么是每 6 秒不断轮询我的应用程序?在 IP 范围为 10.244.0.0/24 的节点上,在 10.244.0.1 创建的东西是什么?

标签: kubernetesazure-aks

解决方案


如果您有一个LoadBalancer映射到此 pod 的类型的服务 - 这将是 Azure 负载均衡器探测器执行运行状况检查以确定服务是否处于活动状态。


推荐阅读