問題:node-b節點上的服務能夠訪問node-a上的服務,node-a上的服務不能訪問node-b上的服務。node
經排查,發現兩個node屬於不能安全組中,node-a節點所在安全組爲集羣默認建立的,入規則包括了集羣網段,因此node-b能訪問node-a, 然而node-b所在的安全組爲以前建立esc時建立的,入規則並無集羣容器的網段,因此node-a不能訪問node-b。安全
解決辦法: node-b所在安全組添加入規則,協議類型爲所有,端口-1/-1,網段爲集羣容器網段。集羣