Error de entrada: ERRAHCF

Nube privada virtual Infraestructura clásica

Puede utilizar el mandato ibmcloud ks ingress status-report ignored-errors add para añadir un error a la lista de errores ignorados. Los errores ignorados siguen apareciendo en la salida del mandato ibmcloud ks ingress status-report get, pero se ignoran al calcular el estado general de Ingress.

Cuando compruebe el estado de los componentes de Ingress del clúster ejecutando el mandato ibmcloud ks ingress status-report get, verá un error similar al ejemplo siguiente.

The ALB is unable to respond to health requests (ERRAHCF).

IBM Cloud Kubernetes Service despliega una aplicación en su clúster que comprueba si sus ALB pueden responder a las solicitudes de HTTPS. La aplicación informa de problemas al obtener respuestas de uno o varios ALB en el clúster.

Revise las listas de control de accesos para asegurarse de que se permite el tráfico de salud.

  1. Liste los ALB de clúster utilizando el mandato siguiente.

    ibmcloud ks ingress alb ls
    
  2. Anota la dirección del equilibrador de carga.

    • Clústeres de VPC: anote la dirección en la columna Load Balancer Hostname.
    • Clústeres clásicos: anote la dirección en la columna ALB IP.
  3. Obtén los datos de tu clúster ejecutando el siguiente comando. Anote el subdominio de Ingress.

    ibmcloud ks cluster get
    
  4. Compruebe que el ALB responde a las solicitudes de salud ejecutando el mandato siguiente. Especifique la dirección del equilibrador de carga y el subdominio de Ingress que ha recuperado anteriormente.

    curl -k https://LOAD-BALANCER-ADDRESS -H "Host: albhealth.INGRESS-SUBDOMAIN"
    
  5. Asegúrese de que no haya reglas de cortafuegos ni listas de control de accesos que bloqueen la comunicación entre la aplicación del comprobador de estado y los ALB.

    • Clústeres de VPC:
      • El tráfico de comprobación de estado se origina en uno de los nodos trabajadores del clúster. En el caso de los ALB públicos, el tráfico se dirige a la dirección IP flotante pública de la instancia del equilibrador de carga de VPC, por lo que es necesario tener una Public Gateway conectada a todas las subredes de trabajador. En el caso de los ALB privados, el tráfico se dirige a la dirección IP de subred de VPC del equilibrador de carga de VPC, por lo que no es necesaria una Public Gateway.
      • Si los equilibradores de carga de VPC se encuentran en una subred distinta de los nodos trabajadores del clúster, debe actualizar el grupo de seguridad conectado a la subred del equilibrador de carga de VPC para permitir el tráfico de entrada de las subredes de trabajo.
      • Para obtener más información, consulte Comprensión de las redes VPC de clúster seguras por defecto y Creación y gestión de grupos de seguridad VPC.
    • Clústeres clásicos:
  6. Espere 10-15 minutos para ver si el problema está resuelto.

  7. Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.

Si no desea utilizar la comprobación de estado de ALB, puede eliminar la aplicación del comprobador de estado ejecutando el mandato ibmcloud ks ingress alb health-checker disable .