インストール診断スクリプト使用ガイド
概要
Kubernetes クラスターの状態を点検し、特に RBI(Remote Browser Isolation) 関連構成要素の状態を診断するスクリプトです。このスクリプトは K3s または RKE2 サービスの状態、ノードの状態、システムポッド、ネームスペース、Deployment、サービス、Ingress など、さまざまな Kubernetes リソースの状態を確認します。
実行環境
- オペレーティングシステム: Linux (Ubuntu, Debian, CentOS, RHEL, Fedora, Alpine サポート)
- 実行位置: Kubernetes クラスターのマスターノードまたは kubectl が構成された管理システム
- 必要な権限:
- kubectl コマンドの実行権限
- 一部のネットワークテストのためのsudo権限
- UDPポートバインディング権限
- ネットワーク要件:
- クラスター内部ネットワークアクセス
- STUNサーバーへのアクセス (UDP)
- WebRTC UDP ポート範囲アクセス
事前要件
- Kubernetes クラスター (K3s または RKE2)
- kubectl コマンドのインストールと構成
- 管理者権限(いくつかの機能に必要)
- netcat (UDPポートテストに必要)
インストール方法
-
スクリプ トファイルをダウンロードします。
-
実行権限を付与します:
chmod +x checkgate.sh
使い方
スクリプトは次のように実行できます:
./checkgate.sh [옵션]
オプション
all: すべての機能を実行します。rbi: RBIに関連する機能のみを実行します。[네임스페이스 이름]: 指定したネームスペースの状態のみをチェックします。
例示
-
すべての機能を実行:
./checkgate.sh all -
RBIに関連する機能のみを実行:
./checkgate.sh rbi -
特定のネームスペースのチェック:
./checkgate.sh kube-system -
オプションなしで実行 (ネームスペースのリストを表示):
./checkgate.sh
主要機能
基本システム点検
- K3s または RKE2 サービスの状態確認
- ノードの状態確認
- システムポッドの状態確認
- ネームスペースの状態確認
Kubernetes リソースのチェック
- デプロイメント状態の確認
- サービス状態の確認
- Ingressの状態確認
- 特定のネームスペースのすべてのリソースの状態を確認する
RBIに関する点検
- webiso2 および shieldgate ネームスペース リソース チェック
- STUNサーバー接続状態チェック
- WebRTC UDP ポート範囲の確認とテスト
出力情報
スクリプトは実行時にログファイルを生成します。ログファイル名はcheckgate_YYYYMMDD_HHMMSS.log形式で生成されます。すべての出力はターミナルとログファイルに同時に保存されます。
問題解決
- ス クリプト実行中にエラーが発生した場合は、ログファイルを確認してください。
- 一部の機能には管理者権限が必要な場合があります。必要な場合
sudoを使用して実行してください。 - netcatがインストールされていない場合、スクリプトは自動的にインストールを試みます。
- UDPポートテストに失敗した場合は、ファイアウォールの設定を確認してください。
- STUNサーバー接続失敗時はネットワーク接続およびDNS設定を確認してください。
注意事項
- 一部のテストはクラスターリソースに負荷をかける可能性があるため、プロダクション環境では注意して使用してください。
- UDPポートテストはファイアウォールの設定によって結果が異なる場合があります。
- 外部ネットワークテストはネットワーク環境によって結果が異なる場合があります。
- 管理者権限が必要なコマンドは、システムセキュリティポリシーに従って制限される場合があります。