Kubernetes服务互通失败,先别急着改NetworkPolicy:四步定位真实阻断点
Kubernetes 中“服务 A 访问不了服务 B”并不等于 NetworkPolicy 拒绝了流量。过早修改策略可能把原本清晰的故障变成更难回滚的配置问题。第一步确认 Service 真的指向 Podkubectl get svc api -n app -o wide kubectl get endpointslice -n app -l kubernetes.io/service-nameapi如果 EndpointSlice 没有地址先检查 selector、Pod 标签和 readiness。Service 没有后端时策略放行也不会产生有效连接。第二步从调用 Pod 内测试不要只在节点上 curl。进入实际调用方容器kubectl exec -n app deploy/web -- \ wget -S -O- --timeout5 http://api:8080/healthDNS 失败说明服务发现或命名空间写错连接拒绝通常意味着目标端口没有监听超时才需要重点检查网络路径和策略。不同错误对应不同层不要用同一个结论覆盖全部情况。第三步确认策略的选择范围kubectl get networkpolicy -A kubectl describe networkpolicy allow-api -n appNetworkPolicy 的 podSelector 默认只在当前命名空间内匹配。跨命名空间访问通常还需要 namespaceSelector并且 ingress 与 egress 是两个方向。只允许入口而禁止出口同样可能导致请求失败或回包异常。修改前先保存现状使用最小范围的临时策略验证假设。验证完成后立即收紧不要把 0.0.0.0/0 或所有命名空间永久放行到生产环境。第四步确认实现支持不同 CNI 对 NetworkPolicy 的能力和日志位置不同。策略对象创建成功不代表底层一定执行了相同语义。需要结合集群使用的 CNI 文档和流量日志确认实际行为。建议的排查顺序按“Service → EndpointSlice → Pod 内 DNS → Pod 内 TCP → 双向策略 → CNI 日志”的顺序推进每次只改变一个变量并记录恢复时间和回滚方式。这样即使最终不是策略问题也能留下可复用的故障证据。排查时还要确认端口含义。Service 的 port、targetPort 和容器实际监听端口可能不同名称形式的 targetPort 还依赖 Pod 端口名匹配。可以用 kubectl get svc api -o yaml 和 kubectl get pod -o yaml 对照而不是只看 Service 的简短列表。如果请求经过 Ingress 或服务网格客户端到入口、入口到后端可能是两段不同连接。入口返回 404 可能是路由规则不匹配后端超时才是网络策略或应用处理问题。把观测点放在调用 Pod、入口代理和目标 Pod 三处才能知道哪一段真正丢失。如果你正在学习容器安全、云原生网络和防御实践可以参考马士兵网络安全课程的相关入口

相关新闻

Notzz-App高级功能:Material Design组件与用户体验优化技巧

Notzz-App高级功能:Material Design组件与用户体验优化技巧

Notzz-App高级功能:Material Design组件与用户体验优化技巧 【免费下载链接】Notzz-App 📝 A Simple Note-Taking App built to demonstrate the use of Modern Android development tools - (Kotlin, Coroutines, State Flow, Hilt-Dependency Injectio…

2026/8/10 19:23:05 阅读更多 →
EmoCheck核心检测原理:注册表分析与进程扫描技术揭秘

EmoCheck核心检测原理:注册表分析与进程扫描技术揭秘

EmoCheck核心检测原理:注册表分析与进程扫描技术揭秘 【免费下载链接】EmoCheck Emotet detection tool for Windows OS 项目地址: https://gitcode.com/gh_mirrors/em/EmoCheck EmoCheck是一款专为Windows操作系统设计的Emotet恶意软件检测工具,…

2026/8/10 19:23:05 阅读更多 →
3个关键洞察:为什么你的网页收藏需要智能剪藏工具

3个关键洞察:为什么你的网页收藏需要智能剪藏工具

3个关键洞察:为什么你的网页收藏需要智能剪藏工具 【免费下载链接】obsidian-clipper Highlight and capture the web in your favorite browser. The official Web Clipper extension for Obsidian. 项目地址: https://gitcode.com/gh_mirrors/obsidia/obsidian-…

2026/8/10 19:23:05 阅读更多 →

最新新闻

Stasis网站部署完全指南:从本地开发到生产环境发布

Stasis网站部署完全指南:从本地开发到生产环境发布

Stasis网站部署完全指南:从本地开发到生产环境发布 【免费下载链接】stasis Static sites made powerful 项目地址: https://gitcode.com/gh_mirrors/st/stasis Stasis是一个功能强大的静态网站动态框架,能够帮助开发者轻松构建和部署静态网站。本…

2026/8/10 20:22:24 阅读更多 →
如何编译MachO-Explorer?从源码到运行的简单步骤

如何编译MachO-Explorer?从源码到运行的简单步骤

如何编译MachO-Explorer?从源码到运行的简单步骤 【免费下载链接】MachO-Explorer A graphical Mach-O viewer for macOS. Powered by Mach-O Kit. 项目地址: https://gitcode.com/gh_mirrors/ma/MachO-Explorer MachO-Explorer是一款基于macOS的图形化Mach-…

2026/8/10 20:22:24 阅读更多 →
终极文本润色解决方案:openai-polisher插件深度解析与安装指南

终极文本润色解决方案:openai-polisher插件深度解析与安装指南

终极文本润色解决方案:openai-polisher插件深度解析与安装指南 【免费下载链接】bob-plugin-openai-polisher 使用 OpenAI API 给文本进行润色和语法纠错的 Bob 插件!完美代替 Grammarly!Licensed under CC BY-NC-SA 4.0 项目地址: https:/…

2026/8/10 20:22:24 阅读更多 →
OpenMDAO实例教程:10个实用案例带你精通多学科优化

OpenMDAO实例教程:10个实用案例带你精通多学科优化

OpenMDAO实例教程:10个实用案例带你精通多学科优化 【免费下载链接】OpenMDAO OpenMDAO repository. 项目地址: https://gitcode.com/gh_mirrors/op/OpenMDAO OpenMDAO是一个强大的多学科优化框架,能够帮助工程师和研究人员高效地构建、分析和优…

2026/8/10 20:22:24 阅读更多 →
Suterusu模块架构解析:keylogger与hookrw组件的实现原理

Suterusu模块架构解析:keylogger与hookrw组件的实现原理

Suterusu模块架构解析:keylogger与hookrw组件的实现原理 【免费下载链接】suterusu An LKM rootkit targeting Linux 2.6/3.x on x86(_64), and ARM 项目地址: https://gitcode.com/gh_mirrors/su/suterusu Suterusu是一款针对Linux 2.6/3.x内核的LKM rootki…

2026/8/10 20:22:24 阅读更多 →
Ketcher核心功能解析:原子、键与反应式绘制的专业技巧

Ketcher核心功能解析:原子、键与反应式绘制的专业技巧

Ketcher核心功能解析:原子、键与反应式绘制的专业技巧 【免费下载链接】ketcher Web-based molecule sketcher 项目地址: https://gitcode.com/gh_mirrors/ke/ketcher Ketcher是一款功能强大的Web-based molecule sketcher,专为化学结构绘制设计。…

2026/8/10 20:21:24 阅读更多 →

日新闻

GraphQL-CSS API全解析:useGqlCSS、GqlCSS组件与getStyles实用指南

GraphQL-CSS API全解析:useGqlCSS、GqlCSS组件与getStyles实用指南

GraphQL-CSS API全解析:useGqlCSS、GqlCSS组件与getStyles实用指南 【免费下载链接】graphql-css A blazing fast CSS-in-GQL™ library. 项目地址: https://gitcode.com/gh_mirrors/gr/graphql-css GraphQL-CSS是一个基于GraphQL的CSS-in-GQL™库&#xff0…

2026/8/10 0:00:02 阅读更多 →
告别语言障碍:KISS Translator 双语翻译插件终极指南

告别语言障碍:KISS Translator 双语翻译插件终极指南

告别语言障碍:KISS Translator 双语翻译插件终极指南 【免费下载链接】kiss-translator A simple, open source bilingual translation extension & Greasemonkey script (一个简约、开源的 双语对照翻译扩展 & 油猴脚本) 项目地址: https://gitcode.com/…

2026/8/10 0:00:02 阅读更多 →
BepInEx配置管理器:游戏插件配置的终极可视化解决方案

BepInEx配置管理器:游戏插件配置的终极可视化解决方案

BepInEx配置管理器:游戏插件配置的终极可视化解决方案 【免费下载链接】BepInEx.ConfigurationManager Plugin configuration manager for BepInEx 项目地址: https://gitcode.com/gh_mirrors/be/BepInEx.ConfigurationManager 你是否曾经因为游戏插件的复杂…

2026/8/10 0:00:02 阅读更多 →

周新闻

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁 【免费下载链接】baidupankey 在线查询网盘提取码(维护中 rm repo) 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 你是否曾经在深夜寻找一份重要资料&#x…

2026/8/10 1:05:29 阅读更多 →
如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南 【免费下载链接】chinese_license_plate_generator 中国车牌生成器 项目地址: https://gitcode.com/gh_mirrors/ch/chinese_license_plate_generator 中国车牌生成器是一个基于Python的开源项目&#xff0c…

2026/8/10 1:05:29 阅读更多 →
收藏!小白程序员轻松入门大模型,从Harness工程开始实践

收藏!小白程序员轻松入门大模型,从Harness工程开始实践

文章强调学习大模型不应只关注模型本身,而应重视模型外的系统搭建,即Harness。提出AgentModelHarness的实用公式,详细介绍Harness的四个层次:持久化层、执行层、控制层和观察与验证层。文章还探讨了上下文工程、工具设计、AGENTS.…

2026/8/10 1:05:29 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/10 17:07:33 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/10 1:05:29 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/10 17:07:33 阅读更多 →