Classique : Pourquoi ne puis-je pas accéder aux ressources de mon cluster ?
Infrastructure classique
Lorsque les noeuds worker de votre cluster ne peuvent pas communiquer sur le réseau privé, différents symptômes peuvent apparaître.
- Exemple de message d'erreur lorsque vous exécutez la commande
kubectl exec,attach,logs,proxyouport-forward:Error from server: error dialing backend: dial tcp XXX.XXX.XXX:10250: getsockopt: connection timed out - Exemple de message d'erreur lorsque la commande
kubectl proxyaboutit mais que le tableau de bord Kubernetes n'est pas disponible :timeout on 172.xxx.xxx.xxx - Erreur de message d'erreur lorsque la commande
kubectl proxyéchoue ou en cas d'échec de connexion à votre service :Connection refusedConnection timed outUnable to connect to the server: net/http: TLS handshake timeout
Pour accéder aux ressources dans un cluster, vos noeuds worker doivent être en mesure de communiquer sur le réseau privé. Vous disposez éventuellement de Vyatta ou d'un autre pare-feu configuré ou vous avez peut-être personnalisé les paramètres de votre pare-feu dans votre compte d'infrastructure IBM Cloud.
IBM Cloud Kubernetes Service requiert que certaines adresses IP et certains ports soient ouverts pour permettre la communication entre le noeud worker et le maître Kubernetes et inversement. Si vos noeuds worker sont répartis entre plusieurs zones, vous devez autoriser la communication sur le réseau privé en activant la fonction Spanning VLAN. La communication entre les noeuds worker peut également s'avérer impossible si vos noeuds worker sont pris dans une boucle de rechargement.
Vérifiez l'état du noeud worker.
-
Répertoriez les noeuds worker dans votre cluster et vérifiez qu'ils ne sont pas bloqués à l'état
Reloading.ibmcloud ks worker ls --cluster <cluster_name_or_id> -
Si vous disposez d'un cluster multizone et que votre compte n'est pas activé pour la fonction de routeur virtuel (VRF), vérifiez que vous avez activé le Spanning VLAN pour votre compte.
-
Si vous disposez de Vyatta ou d'autres valeurs de pare-feu personnalisé, assurez-vous que vous avez ouvert les ports nécessaires pour autoriser le cluster à accéder aux services et aux ressources d'infrastructure.
-
Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails de l'affaire, veillez à inclure tout fichier journal, message d'erreur ou résultat de commande pertinent.