Ingress-Fehler: ERRAHCF
Virtuelle Private Cloud Klassische Infrastruktur
Mit dem Befehl ibmcloud ks ingress status-report ignored-errors add können Sie der Liste ignorierter Fehler einen Fehler hinzufügen. Ignorierte Fehler werden weiterhin in der Ausgabe des Befehls ibmcloud ks ingress status-report get angezeigt, aber bei der Berechnung des Ingress-Gesamtstatus ignoriert.
Wenn Sie den Status der Ingress-Komponenten Ihres Clusters überprüfen, indem Sie den Befehl ibmcloud ks ingress status-report get ausführen, wird ein Fehler ähnlich dem folgenden Beispiel angezeigt.
The ALB is unable to respond to health requests (ERRAHCF).
IBM Cloud Kubernetes Service setzt eine Anwendung in Ihrem Cluster ein, die prüft, ob Ihre ALBs auf HTTPS-Anfragen antworten können. Die Anwendung meldet Probleme beim Abrufen von Antworten von einer oder mehreren ALBs in Ihrem Cluster.
Überprüfen Sie Ihre Zugriffssteuerungslisten, um sicherzustellen, dass der Datenverkehr im ordnungsgemäßen Betrieb zulässig ist.
-
Listen Sie Ihre Cluster-ALBs mit dem folgenden Befehl auf:
ibmcloud ks ingress alb ls -
Notieren Sie sich die Adresse der Lastausgleichsfunktion.
- VPC-Cluster: Notieren Sie sich die Adresse in der Spalte
Load Balancer Hostname. - Klassische Cluster: Notieren Sie die Adresse in der Spalte
ALB IP.
- VPC-Cluster: Notieren Sie sich die Adresse in der Spalte
-
Rufen Sie die Details zu Ihrem Cluster ab, indem Sie den folgenden Befehl ausführen. Notieren Sie sich Ihre Ingress-Unterdomäne.
ibmcloud ks cluster get -
Überprüfen Sie, ob die ALB auf Statusanforderungen antwortet, indem Sie den folgenden Befehl ausführen. Geben Sie die Adresse der Lastausgleichsfunktion und die Ingress-Unterdomäne ein, die Sie zuvor abgerufen haben.
curl -k https://LOAD-BALANCER-ADDRESS -H "Host: albhealth.INGRESS-SUBDOMAIN" -
Stellen Sie sicher, dass keine Firewallregeln oder Zugriffssteuerungslisten die Kommunikation zwischen der Anwendung zur Statusprüfung und Ihren ALBs blockieren.
- VPC-Cluster:
- Der Datenverkehr für die Statusprüfung stammt von einem der Workerknoten Ihres Clusters. Bei öffentlichen ALBs wird der Datenverkehr an die öffentliche variable IP-Adresse der Instanz von VPC Load Balancer weitergeleitet. Daher ist es erforderlich, dass allen Worker-Teilnetzen ein Public Gateway zugeordnet ist. Bei privaten ALBs wird der Datenverkehr an die VPC-Teilnetz-IP-Adresse der VPC-Lastausgleichsfunktion geleitet. Daher ist kein Public Gateway erforderlich.
- Wenn sich Ihre VPC-Lastausgleichsfunktionen in einem anderen Teilnetz als den Workerknoten Ihres Clusters befinden, müssen Sie die Sicherheitsgruppe aktualisieren, die dem Teilnetz der VPC-Lastausgleichsfunktion zugeordnet ist, um eingehenden Datenverkehr von den Workerteilnetzen zuzulassen.
- Weitere Informationen finden Sie unter Verstehen von standardmäßig sicheren Cluster-VPC-Netzwerken und Erstellen und Verwalten von VPC-Sicherheitsgruppen.
- Klassische Cluster:
- Stellen Sie sicher, dass Sie Virtual Router Forwarding(VRF) in Ihrem Konto aktiviert haben. Der Datenverkehr der Statusprüfung verlässt den Cluster nicht, sondern wird möglicherweise von einem Knoten an einen anderen gesendet. Stellen Sie sicher, dass Ihre Netzrichtlinien diesen Datenverkehr nicht blockieren.
- Weitere Informationen finden Sie unter Datenverkehr mit Netzrichtlinien auf klassischen Clustern steuern.
- VPC-Cluster:
-
Warten Sie 10-15 Minuten, um zu sehen, ob das Problem behoben ist.
-
Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.
Wenn Sie die ALB-Statusprüfung nicht verwenden möchten, können Sie die Anwendung zur Statusprüfung entfernen, indem Sie den Befehl ibmcloud ks ingress alb health-checker disable ausführen.