Azure AKS中Calico控制器重复容忍标签问题解析

Azure AKS中Calico控制器重复容忍标签问题解析

AKS Azure Kubernetes Service AKS 项目地址: https://gitcode.com/gh_mirrors/ak/AKS

问题背景

在Azure Kubernetes Service(AKS)集群中,当启用Calico网络插件时,系统会自动创建calico-system命名空间。该命名空间下的calico-kube-controllers部署存在一个配置问题:CriticalAddonsOnly容忍标签被重复定义。这一配置问题在Prometheus 2.52.0及以上版本中会引发告警,因为新版本引入了对重复样本的检查机制。

技术细节分析

在部署配置中,CriticalAddonsOnly容忍标签出现了两次:

tolerations:
- key: CriticalAddonsOnly
  operator: Exists
- effect: NoSchedule
  key: node-role.kubernetes.io/master
- effect: NoSchedule
  key: node-role.kubernetes.io/control-plane
- key: CriticalAddonsOnly
  operator: Exists

这种重复定义会导致kube-state-metrics生成重复的监控指标,进而触发Prometheus的重复样本告警。具体表现为Prometheus日志中出现"Duplicate sample for timestamp"警告信息。

问题根源

深入分析发现,该问题的根源在于AKS的安装资源配置与Tigera Operator的交互方式:

  1. AKS通过operator.tigera.io/v1 Installation资源配置Calico安装参数,其中显式设置了controlPlaneTolerations参数
  2. Tigera Operator在渲染控制器配置时,会将传入的容忍配置与默认配置进行合并
  3. 默认配置中已经包含了CriticalAddonsOnly容忍标签
  4. 这种合并操作导致了最终的重复定义

解决方案演进

Azure团队经过详细调查后确定了解决方案:

  1. 确认CriticalAddonsOnly容忍标签的历史背景:该配置最初是为解决Calico迁移到Tigera Operator时的生产问题而添加
  2. 评估移除该配置的影响:虽然直接移除是可行的,但会连带影响Typha部署的容忍配置
  3. 制定分阶段实施计划:在保证稳定性的前提下,计划在Calico 3.28版本中移除重复配置

版本更新与影响

该修复已随AKS 1.31版本推出,用户升级到该版本后即可解决此问题。对于仍在使用早期版本的用户,可以考虑以下临时解决方案:

  1. 降级Prometheus到2.51.2版本
  2. 临时禁用相关告警规则
  3. 手动编辑部署配置移除重复容忍标签(需注意后续可能被系统自动恢复)

最佳实践建议

对于Kubernetes运维人员,建议:

  1. 定期检查集群中的容忍配置,避免重复定义
  2. 升级监控组件前,充分测试兼容性
  3. 关注AKS版本更新日志,及时获取修复信息
  4. 对于关键组件配置变更,应在测试环境充分验证后再应用到生产环境

该案例也提醒我们,在Kubernetes生态系统中,组件间的交互可能产生意料之外的问题,保持各组件版本协调更新是维护集群稳定的重要因素。

AKS Azure Kubernetes Service AKS 项目地址: https://gitcode.com/gh_mirrors/ak/AKS

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

资源下载链接为: https://pan.quark.cn/s/3d8e22c21839 随着 Web UI 框架(如 EasyUI、JqueryUI、Ext、DWZ 等)的不断发展与成熟,系统界面的统一化设计逐渐成为可能,同时代码生成器也能够生成符合统一规范的界面。在这种背景下,“代码生成 + 手工合并”的半智能开发模式正逐渐成为新的开发趋势。通过代码生成器,单表数据模型以及一对多数据模型的增删改查功能可以被直接生成并投入使用,这能够有效节省大约 80% 的开发工作量,从而显著提升开发效率。 JEECG(J2EE Code Generation)是一款基于代码生成器的智能开发平台。它引领了一种全新的开发模式,即从在线编码(Online Coding)到代码生成器生成代码,再到手工合并(Merge)的智能开发流程。该平台能够帮助开发者解决 Java 项目中大约 90% 的重复性工作,让开发者可以将更多的精力集中在业务逻辑的实现上。它不仅能够快速提高开发效率,帮助公司节省大量的人力成本,同时也保持了开发的灵活性。 JEECG 的核心宗旨是:对于简单的功能,可以通过在线编码配置来实现;对于复杂的功能,则利用代码生成器生成代码后,再进行手工合并;对于复杂的流程业务,采用表单自定义的方式进行处理,而业务流程则通过工作流来实现,并且可以扩展出任务接口,供开发者编写具体的业务逻辑。通过这种方式,JEECG 实现了流程任务节点和任务接口的灵活配置,既保证了开发的高效性,又兼顾了项目的灵活性和可扩展性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

詹蓉尤

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值