Classico: perché non posso accedere alle risorse nel cluster?
Infrastrutture classiche
Quando i nodi worker del cluster non riescono a comunicare sulla rete privata, si possono osservare diversi sintomi.
- Messaggio di errore di esempio quando esegui
kubectl exec,attach,logs,proxyoport-forward:Error from server: error dialing backend: dial tcp XXX.XXX.XXX:10250: getsockopt: connection timed out - Messaggio di errore di esempio quando
kubectl proxyha esito positivo ma il dashboard Kubernetes non è disponibile:timeout on 172.xxx.xxx.xxx - Messaggio di errore di esempio quando
kubectl proxynon riesce o la connessione al tuo servizio non riesce.Connection refusedConnection timed outUnable to connect to the server: net/http: TLS handshake timeout
Per accedere alle risorse nel cluster, i tuoi nodi di lavoro devono essere in grado di comunicare sulla rete privata. Potresti aver configurato un firewall Vyatta o un altro firewall o aver personalizzato le tue impostazioni firewall esistenti nel tuo account dell'infrastruttura IBM Cloud.
IBM Cloud Kubernetes Service richiede che alcuni indirizzi IP e porte siano aperti per consentire le comunicazioni dal nodo di lavoro al master Kubernetes e viceversa. Se i tuoi nodi di lavoro sono distribuiti tra più zone, devi consentire le comunicazioni di rete privata abilitando lo spanning della VLAN. Le comunicazioni tra i nodi di lavoro potrebbero anche non essere possibili se i tuoi nodi di lavoro sono bloccati in un loop di ricaricamento.
Esamina lo stato del nodo di lavoro.
-
Elenca i nodi di lavoro nel tuo cluster e verifica che i tuoi nodi di lavoro non siano bloccati in uno stato di
Reloading.ibmcloud ks worker ls --cluster <cluster_name_or_id> -
Se hai un cluster multizona e il tuo account non è abilitato per la VRF, verifica di avere abilitato lo spanning della VLAN per il tuo account.
-
Se hai delle impostazioni di firewall Vyatta o personalizzate, assicurati di avere aperto le porte richieste per consentire al cluster di accedere ai servizi e alle risorse dell'infrastruttura.
-
Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere qualsiasi file di registro, messaggio di errore o output di comando pertinente.