Classic: Why can't I access resources in my cluster?
Klassische Infrastruktur
Wenn die Workerknoten in Ihrem Cluster nicht im privaten Netz kommunizieren können, können verschiedene Symptome auftreten.
- Sample error message when you run
kubectl exec,attach,logs,proxy, orport-forward:Error from server: error dialing backend: dial tcp XXX.XXX.XXX:10250: getsockopt: connection timed out - Beispielfehlernachricht, wenn
kubectl proxyerfolgreich ist, aber das Kubernetes-Dashboard nicht verfügbar ist:timeout on 172.xxx.xxx.xxx - Beispielfehlernachricht, wenn
kubectl proxyfehlschlägt oder die Verbindung zu Ihrem Service nicht hergestellt werden kann:Connection refusedConnection timed outUnable to connect to the server: net/http: TLS handshake timeout
Für den Zugriff auf Ressourcen im Cluster müssen Ihre Workerknoten in der Lage sein, über das private Netz zu kommunizieren. Sie haben möglicherweise Vyatta oder eine andere Firewall eingerichtet oder Ihre vorhandenen Firewalleinstellungen in Ihrem Konto für die IBM Cloud-Infrastruktur angepasst.
IBM Cloud Kubernetes Service erfordert, dass bestimmte IP-Adressen und Ports geöffnet sind, damit die Kommunikation vom Workerknoten zum Kubernetes-Master und umgekehrt möglich ist. Wenn Ihre Workerknoten über mehrere Zonen verteilt sind, müssen Sie die Kommunikation über das private Netz durch VLAN Spanning einrichten. Die Kommunikation zwischen Workerknoten kann außerdem dann unmöglich sein, wenn Ihre Workerknoten in einer Neuladeschleife blockiert sind.
Überprüfen Sie den Status des Workerknotens.
-
Listen Sie die Workerknoten in Ihrem Cluster auf und überprüfen Sie, ob sie nicht im Status
Reloading(wird erneut geladen) blockiert sind.ibmcloud ks worker ls --cluster <cluster_name_or_id> -
Wenn Sie einen Mehrzonencluster haben und Ihr Konto nicht für VRF aktiviert ist, überprüfen Sie, ob VLAN Spanning für Ihr Konto aktiviert ist.
-
Wenn Sie Vyatta oder angepasste Firewalleinstellungen haben, stellen Sie sicher, dass Sie die erforderlichen Ports geöffnet haben, um zuzulassen, dass der Cluster auf die Infrastrukturressourcen und -services zugreift.
-
Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Fügen Sie den Falldetails unbedingt alle relevanten Protokolldateien, Fehlermeldungen oder Befehlsausgaben bei.