Rancher能否支持管理Microk8s叢集? 使用APP Charts的FW規則要如何開放

請教:Rancher能否支持管理Microk8s叢集? 使用APP Charts的FW規則要如何開放

Rancher配置
透過Docker run 運作在Ubuntu 22.04的VM上,版本v2.8.0

匯入叢集
透過匯入已存在的叢集方式,將Microks8叢集(v1.28.8)匯入
問題,對叢集使用kubectl操作或是透過Rancher對叢集操作會有下列報錯

“Error from server (InternalError): Internal error occurred: failed calling webhook “rancher.cattle.io.namespaces.create-non-kubesystem”: failed to call webhook: Post “https://rancher-webhook.cattle-system.svc:443/v1/webhook/validation/namespaces?timeout=10s”: Service Unavailable”
透過kubeadm建立的叢集(v1.19.0)則不會有此錯誤,所以想確認Rancher是否有支持Ubuntu下的Microk8s。
Ubuntu的charmed kubernetes是有受到Rancher的管理支持

關於Rancher下的APP Charts使用,FW規則需要開立哪些目的端連結? 因為不能開ALL。
此條FW規則是只要Rancher可以使用便可? 亦或是透過Rancher控管的k8s叢集的所有node都需要吃此條規則,Charts才能順利看到APP和透過Rancher佈署?

謝謝

这个日志可能是你 local 集群的 webhook 服务没启动成功,你可以到 local 集群查看 pod 是否正常。

您好,感謝回覆

webhook服務,檢查後應是跟我們的防火牆規則有關,
FW開放Destination all之後,webhook的pod有順利啟動,
之前的問題應該是FW的阻擋,造成webhook服務啟動有異常

請問是否有文件說明,
Rancher服務運行時,FW的Destination需要允許的清單有哪些,包含Charts的部分

謝謝~

参考:https://ranchermanager.docs.rancher.com/getting-started/installation-and-upgrade/installation-requirements/port-requirements