Ir al contenido principal

troubleshooting : Flannel no aparece en kube-system... ¿qué ocurrió?



 Pongo aquí mi experiencia por si le sirve a alguien más. Durante la configuración de mi entorno de pruebas, ejecuté el clásico comando para instalar la red de pods Flannel:
kubectl apply -f https://github.com/flannel-io/flannel/releases/latest/download/kube-flannel.yml

Todo parecía correcto, y la salida confirmaba que se habían creado los recursos:

namespace/kube-flannel created
...
daemonset.apps/kube-flannel-ds created

Pero al verificar los pods con:

kubectl get pods -n kube-system -l app=flannel

Obtuve:

No resources found in kube-system namespace.

Tras analizarlo me di cuenta que Flannel ya no se instala en kube-system

Descubrí que la versión actual del manifiesto de Flannel ya no se despliega en kube-system, sino en un nuevo namespace llamado kube-flannel.

Al ejecutar:

kubectl get pods -n kube-flannel

Pude ver que el pod kube-flannel-ds estaba en ejecución:

NAME                    READY   STATUS    RESTARTS   AGE
kube-flannel-ds-qlz9r   1/1     Running   0          45s

Solución

La solución fue muy simple: mirar en el namespace correcto. La documentación oficial de Kubernetes sigue haciendo referencia a manifiestos antiguos donde Flannel se instalaba en kube-system, pero el manifiesto actual utiliza kube-flannel.

Si estás preparando el examen CKA o creando un entorno de laboratorio, asegúrate de verificar en ambos namespaces, especialmente si usas versiones recientes de Kubernetes o manifiestos directamente desde GitHub.

Para encontrar rápidamente el pod de Flannel, ejecuta:

kubectl get pods --all-namespaces -l app=flannel

No todos los errores son errores. A veces, los manifiestos oficiales evolucionan, y debemos adaptarnos a sus nuevos comportamientos. En este caso, Flannel se estaba ejecutando correctamente, pero simplemente en un namespace diferente al esperado.

Este tipo de cosas también se pueden dar en el examen, así que te recomiendo mantener la mente fría y comprobar los detalles.

Comentarios

Entradas populares de este blog

Autenticación y Autorización (Kubernetes).

La autenticación en Kubernetes es un aspecto crítico para la seguridad y control de acceso dentro de un clúster. Kubernetes proporciona varios mecanismos de autenticación para usuarios y cuentas de servicio, que deben pasar a través del API Server para realizar cualquier operación. En este artículo, revisaremos cómo funciona la autenticación y cómo puedes usar herramientas como kubectl y curl para interactuar de manera segura con el clúster. En primer lugar, ¿Qué es la autenticación y la autorización? •     Autenticación:  Es el proceso de verificar quién es un usuario. Responde a la pregunta "¿Quién eres?". •     Autorización: El proceso de determinar qué acciones puede realizar un usuario autenticado. Responde a la pregunta "¿Qué puedes hacer?". Primer paso: Autenticación. La autenticación en Kubernetes es el proceso mediante el cual el sistema verifica la identidad de los usuarios y cuentas de servicio que intentan acceder al clúster.  ...

Tip 1. Exámen CKA. Economiza y optimiza tu tiempo; Usa --help con el paginador Less en la ayuda.

📘 Domina los comandos --help y el uso de less en el examen CKA Durante el examen CKA (Certified Kubernetes Administrator) , uno de los recursos más potentes y completamente permitidos es el uso del --help en los comandos de Kubernetes. Además, puedes combinarlo con el paginador less para buscar y navegar fácilmente entre opciones. ✅ ¿Está permitido usar --help ? Sí, está 100% permitido . Puedes usar el --help de cualquier comando disponible en el entorno del examen: kubectl --help kubeadm init --help kubelet --help kubectl explain pod.spec.containers Estos comandos muestran la ayuda y las opciones disponibles directamente desde el sistema, sin necesidad de ir a la documentación. 🔍 ¿Cómo usar less para buscar rápidamente? Cuando la salida del comando es larga, puedes usar | less para verla de forma paginada y navegar más cómodamente. kubeadm init --help | less Una vez dentro de less , puedes buscar cualquier texto escribiendo /texto . Por ejemplo: /pod-networ...

TLS Bootstrapping en Kubernetes: Qué es, cómo funciona y por qué importa en el examen CKA

                                                       Uno de los conceptos que a menudo pasan desapercibidos en la administración de Kubernetes —pero que resultan clave tanto en entornos reales como en el examen CKA— es el TLS Bootstrapping . En este artículo entenderás qué es, cómo funciona, qué lo diferencia del kubeadm join tradicional y cómo puede aparecer en el examen. ¿Qué es TLS Bootstrapping? TLS Bootstrapping es el proceso por el cual el kubelet , el agente que corre en cada nodo, obtiene automáticamente un certificado TLS firmado por el clúster para autenticarse con el kube-apiserver . En otras palabras: permite que un nuevo nodo se una de forma segura al clúster sin necesidad de copiar manualmente los certificados. ¿Por qué es necesario? Cuando añades un nuevo nodo worker, su kubelet necesita autentic...