Auf dieser Seite wird beschrieben, wie Sie Probleme mit einem Namespace beheben, der im Status Terminating
festhängt.
Namespaces verwenden Kubernetes-Finalizer, um das Löschen zu verhindern, wenn noch eine oder mehrere Ressourcen in einem Namespace vorhanden sind.
Wenn Sie einen Namespace mit dem kubectl delete
-Befehl löschen, ändert sich sein Status in Terminating
.
Der Namespace bleibt im Status Terminating
, bis Kubernetes die zugehörigen Ressourcen löscht und alle Finalizer entfernt. Der Namespace-Lebenszykluscontroller listet zuerst alle Ressourcen im Namespace auf, die von GKE gelöscht werden müssen.
Wenn GKE eine abhängige Ressource nicht löschen kann oder der Namespace-Lebenszykluscontroller nicht prüfen kann, ob der Namespace leer ist, bleibt der Namespace im Status Terminating
, bis Sie das Problem behoben haben.
Wenn Sie das Problem eines im Status Terminating
festhängenden Namespace beheben möchten, identifizieren und entfernen Sie alle fehlerhaften Komponenten, die das Löschen blockieren. Probieren Sie die folgenden Lösungen in der angegebenen Reihenfolge aus:
- Nicht verfügbare API-Dienste finden und entfernen.
- Übriggebliebene Ressourcen finden und entfernen.
- Löschen eines Namespace erzwingen.
Nicht verfügbare API-Dienste finden und entfernen
Nicht verfügbare API-Dienste auflisten:
kubectl get apiservice | grep False
Fehlerbehebung bei nicht reagierenden Diensten:
kubectl describe apiservice API_SERVICE
Ersetzen Sie
API_SERVICE
durch den Namen des Dienstes, der nicht reagiert.Prüfen Sie, ob der Status des Namespaces weiterhin
Terminating
ist:kubectl get ns | grep Terminating
Übriggebliebene Ressourcen suchen und entfernen.
Listen Sie alle Ressourcen auf, die im zu schließenden Namespace übriggeblieben sind:
kubectl api-resources --verbs=list --namespaced -o name | xargs -n 1 kubectl get -n NAMESPACE
Ersetzen Sie
NAMESPACE
durch den Namen des Namespace, den Sie löschen möchten.Entfernen Sie alle Ressourcen, die in der Ausgabe angezeigt werden.
Prüfen Sie, ob der Status des Namespaces weiterhin
Terminating
ist:kubectl get ns | grep Terminating
Löschen eines Namespace erzwingen
Entfernen Sie die Finalizer, die das Löschen des Namespace blockieren, um das Beenden des Namespace zu erzwingen:
Speichern Sie das folgende Manifest als YAML-Datei:
kubectl get ns NAMESPACE -o yaml > ns-terminating.yml
Öffnen Sie das Manifest in einem Texteditor und entfernen Sie alle Werte aus dem
spec.finalizers
-Feld:vi ns-terminating.yml
Prüfen Sie, ob das Feld „Finalizers“ leer ist:
cat ns-terminating.yml
Die Ausgabe sollte in etwa so aussehen:
apiVersion: v1 kind: Namespace metadata: annotations: name: NAMESPACE spec: finalizers: status: phase: Terminating
Starten Sie einen HTTP-Proxy, um auf die Kubernetes API zuzugreifen:
kubectl proxy
Ersetzen Sie das Namespace-Manifest durch
curl
:curl -H "Content-Type: application/yaml" -X PUT --data-binary @ns-terminating.yml http://127.0.0.1:8001/api/v1/namespaces/NAMESPACE/finalize
Prüfen Sie, ob der Status des Namespaces weiterhin
Terminating
ist:kubectl get ns | grep Terminating
Nächste Schritte
Wenn Sie in der Dokumentation keine Lösung für Ihr Problem finden, lesen Sie den Abschnitt Support erhalten. Dort finden Sie weitere Hilfe, z. B. zu den folgenden Themen:
- Sie können eine Supportanfrage erstellen, indem Sie sich an den Cloud Customer Care wenden.
- Support von der Community erhalten, indem Sie Fragen auf Stack Overflow stellen und mit dem Tag
google-kubernetes-engine
nach ähnlichen Problemen suchen. Sie können auch dem#kubernetes-engine
-Slack-Kanal beitreten, um weiteren Community-Support zu erhalten. - Sie können Fehler melden oder Funktionsanfragen stellen, indem Sie die öffentliche Problemverfolgung verwenden.