Clústeres clásicos: ¿por qué no se despliega ningún ALB en una zona?

Infraestructura clásica

Cuando tiene un clúster clásico de multizona y ejecuta ibmcloud ks ingress alb ls --cluster CLUSTER, no se despliega ALB en una zona. Por ejemplo, si tiene nodos trabajadores en 3 zonas, es posible que vea una información de salida similar a la siguiente, en la que no se ha desplegado un ALB público en la tercera zona.

ALB ID                                            Enabled    Status     Type      ALB IP           Zone    Build                          ALB VLAN ID   NLB Version
private-cr96039a75fddb4ad1a09ced6699c88888-alb1   false      disabled   private   -                dal10   ingress:1.1.2_2507_iks   2294021       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb2   false      disabled   private   -                dal12   ingress:1.1.2_2507_iks   2234947       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb3   false      disabled   private   -                dal13   ingress:1.1.2_2507_iks   2234943       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb1    true       enabled    public    169.xx.xxx.xxx   dal10   ingress:1.1.2_2507_iks   2294019       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb2    true       enabled    public    169.xx.xxx.xxx   dal12   ingress:1.1.2_2507_iks   2234945       -

En los clústeres estándar, la primera vez que se crea un clúster en una zona, se aprovisionan automáticamente una VLAN pública y una VLAN privada en esa zona en su cuenta de infraestructura clásica de IBM Cloud.

En dicha zona, se solicita una subred pública portátil en la VLAN pública que especifique y una subred privada portátil en la VLAN privada que especifique. En IBM Cloud Kubernetes Service, las VLAN tienen un límite de 40 subredes. Si la VLAN del clúster de una zona ya ha alcanzado ese límite, el Subdominio de Ingress no se puede suministrar y el ALB de Ingress público para dicha zona no se puede suministrar.

Para ver cuántas subredes tiene una VLAN:

  1. En la consola de la infraestructura clásica IBM Cloud, seleccione Red > Gestión de IP > VLAN.
  2. Pulse el Número de VLAN de la VLAN que utilizó para crear el clúster. Revise la sección Subnets para ver si hay 40 o más subredes.

Elige una de las siguientes opciones para resolver el problema:

Opción 1: Solicitar una nueva VLAN
Si necesita una nueva VLAN, póngase en contacto con el equipo de soporte de IBM Cloud para solicitar una. A continuación, cree un clúster que utilice esta nueva VLAN.
Opción 2: Utilizar VLAN spanning con una VLAN disponible
Si tiene otra VLAN que esté disponible, puede configurar la expansión de la VLAN en el clúster existente. Después, puede añadir nuevos nodos trabajadores al clúster que utilicen otra VLAN con subredes disponibles. Para comprobar si la expansión de VLAN ya está habilitada, utilice el mandato ibmcloud ks vlan spanning get --region REGION.
Opción 3: Reutilizar subredes existentes en la VLAN
Si no utiliza todas las subredes de la VLAN, puede reutilizar subredes de la VLAN añadiéndolas al clúster.

Complete los siguientes pasos después de elegir una opción.

  1. Compruebe que la subred que desea utilizar está disponible.

    La cuenta de infraestructura que utiliza podría compartirse entre varias cuentas de IBM Cloud. En este caso, aunque ejecute el mandato ibmcloud ks subnets para ver subredes con Clústeres enlazados, solo puede ver información de sus clústeres. Compruebe con el propietario de la cuenta de infraestructura para asegurarse de que las subredes están disponibles y que no las estén utilizando otra cuenta o equipo.

  2. Utilice el mandato ibmcloud ks cluster subnet add para que una subred existente esté disponible para el clúster.

  3. Compruebe que la subred se haya creado y añadido correctamente al clúster. El CIDR de subred se muestra en la sección Subnet VLANs.

    ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
    

    En esta salida de ejemplo, se ha añadido una segunda subred a la VLAN pública 2234945:

    Subnet VLANs
    VLAN ID   Subnet CIDR          Public   User-managed
    2234947   10.xxx.xx.xxx/29     false    false
    2234945   169.xx.xxx.xxx/29    true     false
    2234945   169.xx.xxx.xxx/29    true     false
    
  4. Verifique que las direcciones IP portátiles de la subred que ha añadido se utilizan para los ALB del clúster. Los servicios puede tardar varios minutos en utilizar las direcciones IP portátiles de la nueva subred.

    • No hay subdominio de Ingress: ejecute ibmcloud ks cluster get --cluster CLUSTER para verificar que el Subdominio de Ingress se ha rellenado.
    • Un ALB no se despliega en una zona: ejecute ibmcloud ks ingress alb ls --cluster CLUSTER para verificar que se ha desplegado el ALB que falta.