Pourquoi n'existe-t-il aucun sous-domaine Ingress après la création du cluster ?
Cloud privé virtuel Infrastructure classique
Vous créez un cluster et exécutez ibmcloud ks cluster get --cluster <cluster> pour vérifier son état. L'état du cluster est normal, mais le sous-domaine Ingress et le secret Ingress ne sont pas disponibles.
Même si le cluster est à l'état normal, il se peut que le sous-domaine et le secret Ingress soient toujours en cours. La création du sous-domaine Ingress et du secret peut prendre plus de 15 minutes.
Clusters classiques
- Lorsque les noeuds worker sont complètement déployés et prêts sur les VLAN, un sous-réseau privé portable et un sous-réseau public portable pour les VLAN sont commandés.
- Une fois les commandes de sous-réseau portable satisfaites, la mappe de configuration
ibm-cloud-provider-vlan-ip-configest mise à jour avec les adresses IP des sous-réseaux public et privé portables. - Lorsque la mappe de configuration
ibm-cloud-provider-vlan-ip-configest mise à jour, un ALB public par zone est déclenché pour création. - Un service d'équilibreur de charge qui expose l'équilibreur de charge d'application est créé et une adresse IP lui est affectée.
- L'adresse IP de l'équilibreur de charge est utilisée pour enregistrer le sous-domaine Ingress sur IBM NS1. IBM NS1 Il se peut qu'il y ait un temps de latence pendant le processus d'enregistrement.
Clusters de VPC
- Lorsque vous créez un cluster VPC, un équilibreur de charge VPC public et un équilibreur de charge VPC privé sont automatiquement créés en dehors de votre cluster dans votre VPC.
- Un ALB public par zone est déclenché pour création.
- Un service d'équilibreur de charge qui expose l'équilibreur de charge d'application est créé et un nom d'hôte lui est affecté.
- Le nom d'hôte de l'équilibreur de charge est utilisé pour enregistrer le sous-domaine Ingress dans IBM NS1. IBM NS1 Il se peut qu'il y ait un temps de latence pendant le processus d'enregistrement.
Création d'un cluster après la suppression d'un cluster de nom identique ou similaire ? Voir Pourquoi n'existe-t-il pas de sous-domaine Ingress après avoir créé des clusters de même nom ou de nom similaire à la place ?
Généralement, une fois que le cluster est prêt, le sous-domaine et le secret Ingress sont créés au bout de 15 minutes.
Si le sous-domaine et le secret Ingress sont toujours indisponibles alors que votre cluster est resté à l'état normal plus de 15 minutes, vous pouvez vérifier le processus de la création comme suit :
-
Vérifiez que les noeuds worker sont à l'état (State)
normalet ont pour statut (Status)Ready. Une fois le cluster créé, il peut s'écouler jusqu'à 20 minutes pour que les noeuds worker soient prêts.ibmcloud ks worker ls -c CLUSTER_NAME_OR_IDExemple de sortie
ID Public IP Private IP Flavor State Status Zone Version kube-blrs3b1d0p0p2f7haq0g-mycluster-default-000001f7 169.xx.xxx.xxx 10.xxx.xx.xxx u3c.2x4.encrypted deployed Ready dal10 1.36 -
Vérifiez que les étapes prérequises pour la création de votre équilibreur de charge d'application sont terminées.
- Clusters classiques : obtenez les détails de la mappe de configuration
ibm-cloud-provider-vlan-ip-config.
kubectl describe cm ibm-cloud-provider-vlan-ip-config -n kube-system ``` * Si la mappe de configuration contient des adresses IP, passez à l'étape suivante. * Si la section **Events** contient un message d'avertissement semblable à `ErrorSubnetLimitReached: There are already the maximum number of subnets permitted in this VLAN`, reportez-vous à la rubrique relative au [traitement des incidents liés à la capacité VLAN](/docs/containers?topic=containers-cs_subnet_limit). Exemple de sortie d'une mappe de configuration remplie avec des adresses IP : ```sh {: screen} NAME: ibm-cloud-provider-vlan-ip-config Namespace: kube-system Labels: <none> Annotations: <none> Data ==== reserved_public_vlan_id: ---- vlanipmap.json: ---- { "vlans": [ { "id": "2234947", "subnets": [ { "id": "2215454", "ips": [ "10.XXX.XXX.XXX", "10.XXX.XXX.XXX", "10.XXX.XXX.XXX", "10.XXX.XXX.XXX", "10.XXX.XXX.XXX" ], "is_public": false, "is_byoip": false, "cidr": "10.XXX.XXX.X/29" } ], "zone": "dal10", "region": "us-south" }, { "id": "2234945", "subnets": [ { "id": "2219170", "ips": [ "169.XX.XXX.XX", "169.XX.XXX.XX", "169.XX.XXX.XX", "169.XX.XXX.XX", "169.XX.XXX.XX" ], "is_public": true, "is_byoip": false, "cidr": "169.XX.XXX.X/29" } ], "zone": "dal10", "region": "us-south" } ], "vlan_errors": [], "reserved_ips": [] } cluster_id: ---- bmnj1b1d09lpvv3oof0g reserved_private_ip: ---- reserved_private_vlan_id: ---- reserved_public_ip: ---- Events: <none>- Clusters VPC : vérifiez que l'équilibreur de charge VPC pour vos équilibreur de charge d'application existe. Dans la sortie, recherchez l'équilibreur de charge VPC Nom qui commence par
kube-<cluster_ID>. Si vous n'avez pas installé le plug-ininfrastructure-service, installez-le en exécutantibmcloud plugin install infrastructure-service.
ibmcloud is load-balancers ``` Même si l'équilibreur de charge VPC est répertorié, son entrée DNS est peut-être toujours en cours d'enregistrement. Lorsqu'un équilibreur de charge VPC est créé, le nom d'hôte est enregistré via un DNS public. Parfois, il peut prendre plusieurs minutes pour que cette entrée DNS soit répliquée sur le DNS spécifique que votre client utilise. {: note} - Clusters classiques : obtenez les détails de la mappe de configuration
-
Recherchez si un ALB existe pour votre cluster et si une adresse IP (clusters classiques) ou un nom d'hôte (clusters VPC) est attribué à l'ALB.
ibmcloud ks ingress alb ls -c <cluster_name_or_ID>Exemple de sortie
ALB ID Enabled Status Type ALB IP Zone Build ALB VLAN ID NLB Version private-crbmnj1b1d09lpvv3oof0g-alb1 false disabled private - dal10 ingress:1.1.2_2507_iks 2234947 2.0 public-crbmnj1b1d09lpvv3oof0g-alb1 true enabled public 169.XX.XXX.XX dal10 ingress:1.1.2_2507_iks 2234945 2.0- Si un ALB public est répertorié et qu'une adresse IP (clusters classiques) ou un nom d'hôte (clusters VPC) lui est affecté, passez à l'étape suivante.
- Si un ALB public est répertorié et qu'une adresse IP (clusters classiques) ou un nom d'hôte (clusters VPC) ne lui est pas affecté, essayez de désactiver et de réactiver les équilibreurs de charge d'application.
- Clusters classiques :
ibmcloud ks ingress alb disable --alb <ALB_ID> -c <cluster_name_or_ID>ibmcloud ks ingress alb enable classic --alb <ALB_ID> -c <cluster_name_or_ID> - Clusters VPC :
ibmcloud ks ingress alb disable --alb <ALB_ID> -c <cluster_name_or_ID>ibmcloud ks ingress alb enable vpc-gen2 --alb <ALB_ID> -c <cluster_name_or_ID>
- Clusters classiques :
- Si aucun ALB n'est créé au bout de plusieurs minutes, passez en revue les différents moyens vous permettant d'obtenir de l'aide.
-
Vérifiez si le service
LoadBalancerqui expose l'équilibreur de charge d'application existe et si l'adresse IP (clusters classiques) ou le nom d'hôte (clusters VPC) de l'équilibreur de charge d'application public lui est affecté.- Si un service
LoadBalancerest répertorié et qu'une adresse IP (clusters classiques) ou un nom d'hôte (clusters VPC) lui est affecté, passez à l'étape suivante. - Si aucun service
LoadBalancern'est créé au bout de plusieurs minutes, passez en revue les différents moyens vous permettant d'obtenir de l'aide.
kubectl get svc -n kube-system | grep LoadBalancerExemple de sortie
public-crbmnj1b1d09lpvv3oof0g-alb1 LoadBalancer 172.21.XXX.XXX 169.XX.XXX.XX 80:30723/TCP,443:31241/TCP 1d - Si un service
-
Vérifiez à nouveau si le sous-domaine et le secret Ingress sont créés. S'ils ne sont pas disponibles et que vous avez vérifié que tous les composants des étapes 1 à 4 existent, examinez les moyens d'obtenir de l'aide.
ibmcloud ks cluster get -c <cluster_name_or_ID>