linode / linode/linode-cloud-controller-manager
Lacks of permissions leads to new node being deleted
Nessuno ha ancora preso questa issue.
- Lingua principale
- Go
- Stelle
- 94
- Fork
- 75
- Merge medio
- 11h 19m
- PR unite (30g)
- 20
Descrizione
CCM should not be deleting nodes from the cluster - that's kubelet/apiserver job.
Steps to reproduce:
Create a cluster ( can be one node ), install linode-ccm.
When installing linode-ccm give it token with limited permissions ( not being able to list linodes ).
Try to join new k8s node to the cluster.
Expected:
Node joins and stays.
Actual:
Node joins, node object is being created.
In a second or two CCM removes node from the cluster:
`I0612 12:40:49.098700 1 node_lifecycle_controller.go:163] deleting node since it is no longer present in cloud provider: dev1-cp-2.acme.com
I0612 12:40:49.099228 1 event.go:389] "Event occurred" object="dev1-cp-2.acme.com" fieldPath="" kind="Node" apiVersion="" type="Normal" reason="DeletingNode" message="Deleting node dev1-cp-2.acme.com because it does not exist in the cloud provider"`
--
This also prevents from creating hybrid clusters ( nodes can be outside of linode ).
At least there should be a way to disable node manager ( if I need only balancert functionality for example ).
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Riproduci il problema unendo un nodo mentre linode-ccm utilizza un token che non può elencare le Linodes. Parti dal log di eliminazione segnalato in node_lifecycle_controller.go e segui come vengono gestiti i risultati mancanti di cloud-provider. Il lavoro è completato quando un nodo esterno appena aggiunto, o comunque non elencato, rimane nel cluster senza compromettere il comportamento previsto del node manager.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- go
- Ambito
- infrastructure
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100