Traefik není z venčí přístupný

Traefik není z venčí přístupný
« kdy: 21. 08. 2026, 15:29:44 »
Ahoj,

zkousim tuto roli a mam seskladany cely (v 1.35.7, dualstack) rke2 cluster s externi haproxy (api, registrace) a funguje to. Ale cely den se morim i s podporou AI, ze zvoleny (pri instalaci) ingress traefik (daemonset) neni dostupny externe:

Kód: [Vybrat]
# /var/lib/rancher/rke2/bin/kubectl --kubeconfig /etc/rancher/rke2/rke2.yaml describe ds rke2-traefik -n kube-system
...
Pods Status:  3 Running / 0 Waiting / 0 Succeeded / 0 Failed
...
  Containers:
   rke2-traefik:
    Image:       rancher/hardened-traefik:v3.7.8-build20260717
    Ports:       9100/TCP (metrics), 8080/TCP (traefik), 8000/TCP (web), 8443/TCP (websecure)
    Host Ports:  0/TCP (metrics), 0/TCP (traefik), 80/TCP (web), 443/TCP (websecure)
    Args:
      --entryPoints.metrics.address=:9100/tcp
      --entryPoints.traefik.address=:8080/tcp
      --entryPoints.web.address=:8000/tcp
      --entryPoints.websecure.address=:8443/tcp
...

# /var/lib/rancher/rke2/bin/kubectl --kubeconfig /etc/rancher/rke2/rke2.yaml get svc rke2-traefik -n kube-system
NAME           TYPE        CLUSTER-IP      EXTERNAL-IP   PORT(S)          AGE
rke2-traefik   ClusterIP   10.43.178.210   <none>        80/TCP,443/TCP   68m

V principu mne AI navedla na pouziti nodePort:
Kód: [Vybrat]
apiVersion: helm.cattle.io/v1
kind: HelmChartConfig
metadata:
  name: rke2-traefik
  namespace: kube-system
spec:
  valuesContent: |-
    service:
      type: NodePort
    ports:
      web:
        nodePort: 30080
      websecure:
        nodePort: 30443

resp. v obdobne variante na hostPort. Problem je, ze se mi to sice nakonfiguruje, ale traefik mi bud jako sluzba zmizi ze systemu, pripadne tam zustane, ale stale je ve formatu ClusterIP. Zatim se mi nechce jit pres kube-vip.

Nevi nekdo, co s tim, uz jsem (jako zacatecnik) v koncich. Chci na to prejit z k3s, ktery tu mam jako PoC.

Diky.



Re:Traefik není z venčí přístupný
« Odpověď #2 kdy: Dnes v 08:48:32 »
Vzhledem k prejmenovani tematu doplnim: zkousim roli lablabs.rke2

Dival jsem se na ten odkaz, a uplne se mi do dvou ingressu na zacatek jeste moc nechce. Me se zda divne, ze by ta hodne znama role potrebovala neco takoveho, aby na ten cluster byl pristup, v dokumentaci o tom samozrejme neni ani slovo. Ja mam zatim zkusenost jen s tou k3s, ta pouzivala kube-vip a proste vse chodilo out-of-box.

Snad nekdo prida nejaky dalsi tip nebo zkusenejsi AI.