¿Por qué no existe ningún subdominio de Ingress después de la creación del clúster?
Nube privada virtual Infraestructura clásica
Crea un clúster y ejecuta ibmcloud ks cluster get --cluster <cluster> para comprobar su estado. El estado (State) del clúster es normal, pero el Subdominio de Ingress y el Secreto de Ingress no están disponibles.
Aunque el clúster esté en estado normal, es posible que el subdominio de Ingress y el secreto estén en curso. La creación del subdominio y del secreto de Ingress puede tardar más de 15 minutos en completarse.
Clústeres clásicos
- Cuando los nodos trabajadores están totalmente desplegados y listos en las VLAN, se solicita una subred pública portátil y una subred privada portátil para las VLAN.
- Una vez realizados correctamente los pedidos de subredes portátiles, el mapa de configuración
ibm-cloud-provider-vlan-ip-configse actualiza con las direcciones IP portátiles privada y pública. - Una vez actualizado el mapa de configuración
ibm-cloud-provider-vlan-ip-config, se activa un ALB público para la creación. - Se crea un servicio de equilibrador de carga que expone el ALB y al que se le asigna una dirección IP.
- La dirección IP del equilibrador de carga se utiliza para registrar el subdominio de Ingress en IBM NS1. IBM NS1 puede haber retrasos durante el proceso de registro.
Clústeres de VPC
- Cuando se crea un clúster de VPC, se crea automáticamente un equilibrador de carga de VPC público y uno privado fuera del clúster en la VPC.
- Se activa un ALB público por zona para la creación.
- Se crea un servicio de equilibrador de carga que expone el ALB y al que se le asigna un nombre de host.
- El nombre de host del equilibrador de carga se utiliza para registrar el subdominio de Ingress en IBM NS1. IBM NS1 puede haber retrasos durante el proceso de registro.
¿Desea crear un clúster después de suprimir un clúster con el mismo nombre o similar? Consulte ¿Por qué no existe ningún subdominio de Ingress después de crear clústeres del mismo nombre o similar?.
Normalmente, cuando el clúster está preparado, se crea el subdominio de Ingress y el secreto transcurridos 15 minutos.
Si el subdominio de Ingress y el secreto todavía no están disponibles después de que el clúster se encuentre en un estado normal durante más de 15 minutos, puede comprobar el progreso del proceso de creación siguiendo estos pasos:
-
Compruebe que los nodos trabajadores tienen el estado (State)
normaly el StatusReady. Después de crear el clúster, los nodos trabajadores pueden tardar hasta 20 minutos en estar preparados.ibmcloud ks worker ls -c CLUSTER_NAME_OR_IDSalida de ejemplo
ID Public IP Private IP Flavor State Status Zone Version kube-blrs3b1d0p0p2f7haq0g-mycluster-default-000001f7 169.xx.xxx.xxx 10.xxx.xx.xxx u3c.2x4.encrypted deployed Ready dal10 1.36 -
Verifique que se han seguido los pasos necesarios para la creación del ALB.
- Clústeres clásicos: consulta los detalles del mapa de configuración
ibm-cloud-provider-vlan-ip-config.
kubectl describe cm ibm-cloud-provider-vlan-ip-config -n kube-system ``` * Si el mapa de configuración muestra direcciones IP, continúe en el paso siguiente. * Si la sección **Events** muestra un mensaje de aviso parecido al siguiente: `ErrorSubnetLimitReached: There are already the maximum number of subnets permitted in this VLAN`, consulte el [tema sobre resolución de problemas de capacidad de VLAN](/docs/containers?topic=containers-cs_subnet_limit). Salida de ejemplo de un mapa de configuración que contiene direcciones IP: ```sh {: screen} NAME: ibm-cloud-provider-vlan-ip-config Namespace: kube-system Labels: <none> Annotations: <none> Data ==== reserved_public_vlan_id: ---- vlanipmap.json: ---- { "vlans": [ { "id": "2234947", "subnets": [ { "id": "2215454", "ips": [ "10.XXX.XXX.XXX", "10.XXX.XXX.XXX", "10.XXX.XXX.XXX", "10.XXX.XXX.XXX", "10.XXX.XXX.XXX" ], "is_public": false, "is_byoip": false, "cidr": "10.XXX.XXX.X/29" } ], "zone": "dal10", "region": "us-south" }, { "id": "2234945", "subnets": [ { "id": "2219170", "ips": [ "169.XX.XXX.XX", "169.XX.XXX.XX", "169.XX.XXX.XX", "169.XX.XXX.XX", "169.XX.XXX.XX" ], "is_public": true, "is_byoip": false, "cidr": "169.XX.XXX.X/29" } ], "zone": "dal10", "region": "us-south" } ], "vlan_errors": [], "reserved_ips": [] } cluster_id: ---- bmnj1b1d09lpvv3oof0g reserved_private_ip: ---- reserved_private_vlan_id: ---- reserved_public_ip: ---- Events: <none>- Clústeres de VPC: comprueba que exista el equilibrador de carga de VPC para tus ALB. En la salida, busque el Nombre del equilibrador de carga de VPC que empieza por
kube-<cluster_ID>. Si no ha instalado el plugininfrastructure-service, instálelo ejecutandoibmcloud plugin install infrastructure-service.
ibmcloud is load-balancers ``` Aunque el equilibrador de carga de VPC aparece en la lista, es posible que su entrada de DNS aún se esté registrando. Cuando se crea un equilibrador de carga de VPC, el nombre de host se registra a través de un DNS público. A veces, esta entrada de DNS puede tardar varios minutos en replicarse en el DNS específico que está utilizando el cliente. {: note} - Clústeres clásicos: consulta los detalles del mapa de configuración
-
Compruebe si existe un ALB para el clúster y que el ALB tiene asignada una dirección IP (clústeres clásicos) o un nombre de host (clústeres de VPC).
ibmcloud ks ingress alb ls -c <cluster_name_or_ID>Salida de ejemplo
ALB ID Enabled Status Type ALB IP Zone Build ALB VLAN ID NLB Version private-crbmnj1b1d09lpvv3oof0g-alb1 false disabled private - dal10 ingress:1.1.2_2507_iks 2234947 2.0 public-crbmnj1b1d09lpvv3oof0g-alb1 true enabled public 169.XX.XXX.XX dal10 ingress:1.1.2_2507_iks 2234945 2.0- Si se muestra un ALB público y tiene asignada una dirección IP (clústeres clásicos) o un nombre de host (clústeres de VPC), continúe en el paso siguiente.
- Si se muestra un ALB público y no tiene asignada una dirección IP (clústeres clásicos) o un nombre de host (clústeres de VPC), intente inhabilitar y volver a habilitar los ALB.
- Clústeres clásicos:
ibmcloud ks ingress alb disable --alb <ALB_ID> -c <cluster_name_or_ID>ibmcloud ks ingress alb enable classic --alb <ALB_ID> -c <cluster_name_or_ID> - Clústeres VPC:
ibmcloud ks ingress alb disable --alb <ALB_ID> -c <cluster_name_or_ID>ibmcloud ks ingress alb enable vpc-gen2 --alb <ALB_ID> -c <cluster_name_or_ID>
- Clústeres clásicos:
- Si no se crea ningún ALB en unos minutos, consulte las formas de obtener ayuda.
-
Compruebe si existe el servicio
LoadBalancerque expone el ALB y si tiene asignada la misma dirección IP (clústeres clásicos) o el mismo nombre de host (clústeres de VPC) que el ALB público.- Si se muestra un servicio
LoadBalancery tiene asignada una dirección IP (clústeres clásicos) o un nombre de host (clústeres de VPC), continúe en el paso siguiente. - Si no se crea ningún servicio
LoadBalancerdespués de varios minutos, revise las formas de obtener ayuda.
kubectl get svc -n kube-system | grep LoadBalancerSalida de ejemplo
public-crbmnj1b1d09lpvv3oof0g-alb1 LoadBalancer 172.21.XXX.XXX 169.XX.XXX.XX 80:30723/TCP,443:31241/TCP 1d - Si se muestra un servicio
-
Vuelva a comprobar si se ha creado el subdominio de Ingress y el secreto. Si no están disponibles, pero ha verificado que todos los componentes de los pasos 1-4 existen, consulte las formas posibles de obtener ayuda.
ibmcloud ks cluster get -c <cluster_name_or_ID>