Classic: Why can't I access resources in my cluster?
Infraestructura clásica
Cuando los nodos de trabajador del clúster no se pueden comunicar en la red privada, es posible que observe varios síntomas diferentes.
- Sample error message when you run
kubectl exec,attach,logs,proxy, orport-forward:Error from server: error dialing backend: dial tcp XXX.XXX.XXX:10250: getsockopt: connection timed out - Mensaje de error de ejemplo cuando
kubectl proxyse ejecuta correctamente, pero el panel de control de Kubernetes no está disponible:timeout on 172.xxx.xxx.xxx - Mensaje de error de ejemplo cuando
kubectl proxyfalla o cuando falla la conexión con el servicio:Connection refusedConnection timed outUnable to connect to the server: net/http: TLS handshake timeout
Para acceder a los recursos del clúster, los nodos trabajadores deben poder comunicarse en la red privada. Es posible que tenga Vyatta u otro cortafuegos configurado o que se hayan personalizado los valores existentes del cortafuegos en la cuenta de infraestructura de IBM Cloud.
IBM Cloud Kubernetes Service requiere que determinadas direcciones IP y puertos estén abiertos para permitir la comunicación entre el nodo trabajador y el maestro de Kubernetes y viceversa. Si los nodos trabajadores están distribuidos en varias zonas, debe permitir la comunicación de red privada habilitando la distribución de VLAN. Es posible que no se puede establecer comunicación entre nodos trabajadores si los nodos trabajadores están bloqueados en un bucle de recarga.
Revise el estado del nodo de trabajador.
-
Obtenga una lista de los nodos trabajadores del clúster y verifique que los nodos trabajadores no están bloqueados en el estado
Reloading(recargando).ibmcloud ks worker ls --cluster <cluster_name_or_id> -
Si tiene un clúster multizona y su cuenta no está habilitada para VRF, verifique que ha habilitado la distribución de VLAN para su cuenta.
-
Si tiene Vyatta o valores de cortafuegos personalizados, asegúrese de que ha abierto los puertos necesarios para permitir que el clúster acceda a los recursos y servicios de la infraestructura.
-
Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir todos los archivos de registro, mensajes de error o salidas de comando relevantes.