Ошибка K8S-167

K8S-167 в Kubernetes: сеть CNI/Service. Куда смотреть логи и что проверить в 2026 году. Проверка в 2026 году: симптомы, причины и безопасные шаги до сервиса.

K8S-167

Kubernetes · Средняя

Краткий ответ

Код K8S-167 в Kubernetes на этой странице разобран как сбой «сеть CNI/Service». Сначала логи (kube-proxy, cilium/calico), затем проверка: endpoints, kube-dns. Типовое лечение: селекторы сервиса, NetworkPolicy, ноды NotReady.

Что означает ошибка K8S-167

Смотрите фазу пода, events и предыдущий контейнер (--previous). Restart ничего не объясняет.

Не применяйте «удалить и поставить заново» без копии конфига. Зафиксируйте версию, hostname и точный текст ошибки — по одному номеру без лога причину не найти.

Симптомы

Возможные причины

  1. Конфиг, секреты или права не совпадают со средой
  2. Диск, DNS, прокси или сеть overlay
  3. Несовместимые версии runtime/плагина

Что делать

  1. Снимите полный лог, не скрин последней строки

    kube-proxy, cilium/calico

  2. Проверьте состояние узла и ресурсы

    endpoints, kube-dns

  3. Чинйте причину из чек-листа контура

    селекторы сервиса, NetworkPolicy, ноды NotReady.

Частые вопросы

Поможет ли рестарт?

Если причина в памяти/утечке — да, на час. Если в конфиге и секрете — нет. Смотрите, возвращается ли сразу.

Где официальные коды Kubernetes?

В логе рядом с текстом. Эта страница — контур поиска, не замена документации вендора.

Источники