Kubernetes Dashboard修改Service为NodePort后无法访问如何排查
Kubernetes Dashboard NodePort访问故障排查步骤
- 首先修正访问地址:NodePort 服务的正确访问地址是集群任意节点的物理IP + NodePort端口,你当前使用ClusterIP加NodePort端口的访问方式是错误的,请用
curl https://<集群节点物理IP>:32358 -k重新测试,可优先用Dashboard Pod所在节点的物理IP测试。 - 检查节点端口放行规则:
- 确认节点操作系统防火墙(firewalld、ufw等)已放通K8s默认NodePort端口范围30000-32767,或单独放通32358端口的TCP入站流量
- 若为云服务器部署,需同步确认云平台安全组的入站规则已放通32358端口
- 检查kube-proxy运行状态:
- 执行
kubectl get pods -n kube-system | grep kube-proxy确认所有kube-proxy Pod处于Running状态 - 若kube-proxy存在异常,查看对应Pod日志排查规则下发错误:
kubectl logs -n kube-system <kube-proxy Pod名称>,确认无iptables/ipvs规则配置报错
- 执行
- 验证端口监听状态:
登录任意集群节点,执行ss -tulnp | grep 32358确认kube-proxy已经在节点上监听32358端口,若未监听可删除对应kube-proxy Pod触发重建后重试 - 检查集群网络插件状态:
执行kubectl get pods -n kube-system确认Calico/Flannel等网络插件Pod无异常,同时验证节点之间的物理网络连通性,排除跨节点网络不通问题
内容的提问来源于stack exchange,提问作者NPatel
相关产品推荐
相关产品推荐

