Erreur d'entrée : ERRAHCF
Cloud privé virtuel Infrastructure classique
Vous pouvez utiliser la commande ibmcloud ks ingress status-report ignored-errors add pour ajouter une erreur à la liste des erreurs ignorées. Les erreurs ignorées apparaissent toujours dans la sortie de la commande ibmcloud ks ingress status-report get,
mais sont ignorées lors du calcul du statut Ingress global.
Lorsque vous vérifiez le statut des composants Ingress de votre cluster en exécutant la commande ibmcloud ks ingress status-report get, une erreur similaire à l'exemple suivant s'affiche.
The ALB is unable to respond to health requests (ERRAHCF).
IBM Cloud Kubernetes Service déploie une application dans votre cluster qui vérifie si vos ALB peuvent répondre aux requêtes HTTPS. L'application signale des problèmes lors de l'obtention des réponses d'un ou de plusieurs équilibreurs de charge d'application sur votre cluster.
Passez en revue vos listes de contrôle d'accès pour vous assurer que le trafic de santé est autorisé.
-
Répertoriez vos équilibreurs de charge d'application de cluster à l'aide de la commande suivante.
ibmcloud ks ingress alb ls -
Notez l'adresse de l'équilibreur de charge.
- Clusters de VPC: notez l'adresse dans la colonne
Load Balancer Hostname. - Clusters classiques: notez l'adresse dans la colonne
ALB IP.
- Clusters de VPC: notez l'adresse dans la colonne
-
Pour obtenir les informations relatives à votre cluster, exécutez la commande suivante. Notez votre sous-domaine Ingress.
ibmcloud ks cluster get -
Vérifiez que l'équilibreur de charge d'application répond aux demandes de santé en exécutant la commande suivante. Entrez l'adresse de l'équilibreur de charge et le sous-domaine Ingress que vous avez extraits précédemment.
curl -k https://LOAD-BALANCER-ADDRESS -H "Host: albhealth.INGRESS-SUBDOMAIN" -
Assurez-vous qu'aucune règle de pare-feu ou liste de contrôle d'accès ne bloque la communication entre l'application de diagnostic d'intégrité et vos équilibreurs de charge d'application.
- Clusters VPC :
- Le trafic de diagnostic d'intégrité provient de l'un des noeuds worker de votre cluster. Dans le cas des équilibreurs de charge d'application publics, le trafic est dirigé vers l'adresse IP flottante publique de l'instance d'équilibreur de charge VPC. Par conséquent, une Public Gateway doit être connectée à tous les sous-réseaux d'agent. Dans le cas d'équilibreurs de charge d'application privés, le trafic est dirigé vers l'adresse IP de sous-réseau VPC de l'équilibreur de charge VPC. Par conséquent, une Public Gateway n'est pas requise.
- Si vos équilibreurs de charge VPC se trouvent sur un sous-réseau autre que les noeuds worker de votre cluster, vous devez mettre à jour le groupe de sécurité connecté au sous-réseau d'équilibreur de charge VPC pour autoriser le trafic entrant des sous-réseaux worker.
- Pour plus d'informations, voir Comprendre la mise en réseau sécurisée par défaut des clusters VPC et Créer et gérer des groupes de sécurité VPC.
- Clusters classiques :
- Assurez-vous que vous avez activé le Virtual Router Forwarding(VRF) dans votre compte. Le trafic de diagnostic d'intégrité ne quitte pas le cluster mais peut être envoyé d'un noeud à un autre. Vérifiez que vos règles réseau ne bloquent pas ce trafic.
- Pour plus d'informations, voir Contrôle du trafic avec des règles réseau sur les clusters classiques.
- Clusters VPC :
-
Attendez 10 à 15 minutes pour voir si le problème est résolu.
-
Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.
Si vous ne souhaitez pas utiliser le diagnostic d'intégrité de l'équilibreur de charge d'application, vous pouvez supprimer l'application de diagnostic d'intégrité à l'aide de la commande ibmcloud ks ingress alb health-checker disable
.