Klassische Cluster: Warum werden in einer Zone keine ALBs bereitgestellt?

Klassische Infrastruktur

Wenn Sie einen klassischen Mehrzonencluster haben und ibmcloud ks ingress alb ls --cluster CLUSTER ausführen, wird keine ALB in einer Zone bereitgestellt. Wenn Sie z. B. Workerknoten in drei Zonen haben, wird möglicherweise eine Ausgabe ähnlich der folgenden angezeigt, aus der hervorgeht, dass in der dritten Zone keine öffentliche ALB (Lastausgleichsfunktion für Anwendungen) bereitgestellt wurde.

ALB ID                                            Enabled    Status     Type      ALB IP           Zone    Build                          ALB VLAN ID   NLB Version
private-cr96039a75fddb4ad1a09ced6699c88888-alb1   false      disabled   private   -                dal10   ingress:1.1.2_2507_iks   2294021       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb2   false      disabled   private   -                dal12   ingress:1.1.2_2507_iks   2234947       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb3   false      disabled   private   -                dal13   ingress:1.1.2_2507_iks   2234943       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb1    true       enabled    public    169.xx.xxx.xxx   dal10   ingress:1.1.2_2507_iks   2294019       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb2    true       enabled    public    169.xx.xxx.xxx   dal12   ingress:1.1.2_2507_iks   2234945       -

In Standard-Clustern werden beim erstmaligen Erstellen eines Clusters in einer Zone automatisch ein öffentliches VLAN und ein privates VLAN in dieser Zone in Ihrem IBM Cloud-Konto für die klassische Infrastruktur bereitgestellt.

In dieser Zone wird ein öffentliches portierbares Teilnetz für das von Ihnen angegebene öffentliche VLAN und ein privates portierbares Teilnetz für das von Ihnen angegebene private VLAN angefordert. Für IBM Cloud Kubernetes Service haben VLANs ein Limit von 40 Teilnetzen. Wenn das VLAN des Clusters dieses Limit in einer Zone bereits erreicht hat, schlägt die Bereitstellung der Ingress-Unterdomäne und der öffentlichen Ingress-ALB für die betreffende Zone fehl.

Gehen Sie wie folgt vor, um die Anzahl von Teilnetzen eines VLAN anzuzeigen:

  1. Wählen Sie in der Infrastrukturkonsole IBM Cloud classic die Option Netzwerk > IP-Management > VLANs.
  2. Klicken Sie auf die VLAN-Nummer des VLANs, mit dem Sie Ihren Cluster erstellt haben. Überprüfen Sie den Abschnitt Teilnetze, um zu sehen, ob mehr als 40 Teilnetze vorhanden sind.

Wählen Sie eine der folgenden Optionen, um das Problem zu beheben:

Option 1: Bestellung eines neuen VLANs
Wenn Sie ein neues VLAN benötigen, wenden Sie sich an den IBM Cloud-Support und fordern Sie es an. Erstellen Sie dann einen Cluster, der dieses neue VLAN verwendet.
Option 2: VLAN-Spanning mit einem verfügbaren VLAN verwenden
Wenn Sie bereits ein verfügbares VLAN haben, können Sie VLAN Spanning in Ihrem vorhandenen Cluster konfigurieren. Anschließend können Sie dem Cluster neue Workerknoten hinzufügen, die das andere VLAN mit verfügbaren Teilnetzen verwenden. Verwenden Sie den ibmcloud ks vlan spanning get --region REGION-Befehl, um zu überprüfen, ob die übergreifende VLAN-Verarbeitung bereits aktiviert ist.
Option 3: Wiederverwendung vorhandener Subnetze im VLAN
Wenn Sie nicht alle Teilnetze im VLAN verwenden, können Sie Teilnetze im VLAN wiederverwenden, indem Sie sie zu Ihrem Cluster hinzufügen.

Führen Sie nach der Auswahl einer Option die folgenden Schritte aus.

  1. Prüfen Sie, ob das Teilnetz, das Sie verwenden möchten, verfügbar ist.

    Das Infrastrukturkonto, das Sie verwenden, wird möglicherweise von mehreren IBM Cloud-Konten gemeinsam verwendet. In diesem Fall können Sie nur Informationen zu Ihren Clustern anzeigen, selbst wenn Sie den Befehl ibmcloud ks subnets ausführen, um Teilnetze mit gebundenen Clustern zu sehen. Besprechen Sie sich mit dem Eigner des Infrastrukturkontos, um sicherzustellen, dass die Teilnetze verfügbar sind und nicht von einem anderen Konto oder Team verwendet werden.

  2. Verwenden Sie den Befehl ibmcloud ks cluster subnet add, um ein vorhandenes Teilnetz für Ihren Cluster verfügbar zu machen.

  3. Überprüfen Sie, ob das Teilnetz erfolgreich erstellt und zu Ihrem Cluster hinzugefügt wurde. Das Teilnetz-CIDR wird im Abschnitt für Teilnetz-VLANs aufgeführt.

    ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
    

    In dieser Beispielausgabe wurde dem öffentlichen VLAN 2234945 ein zweites Teilnetz hinzugefügt:

    Subnet VLANs
    VLAN ID   Subnet CIDR          Public   User-managed
    2234947   10.xxx.xx.xxx/29     false    false
    2234945   169.xx.xxx.xxx/29    true     false
    2234945   169.xx.xxx.xxx/29    true     false
    
  4. Stellen Sie sicher, dass die portierbaren IP-Adressen aus dem Teilnetz, das Sie hinzugefügt haben, für die ALBs in Ihrem Cluster verwendet werden. Es kann einige Minuten dauern, bis die Services die portierbaren IP-Adressen aus dem neuen Teilnetz verwenden.

    • Keine Ingress-Unterdomäne: Führen Sie ibmcloud ks cluster get --cluster CLUSTER aus, um zu überprüfen, ob Ingress-Unterdomäne gefüllt ist.
    • Eine ALB wird nicht in einer Zone bereitgestellt: Führen Sie ibmcloud ks ingress alb ls --cluster CLUSTER aus, um zu überprüfen, ob die fehlende ALB implementiert ist.