Classico: perché non posso accedere alle risorse nel cluster?

Infrastrutture classiche

Quando i nodi worker del cluster non riescono a comunicare sulla rete privata, si possono osservare diversi sintomi.

  • Messaggio di errore di esempio quando esegui kubectl exec, attach, logs, proxy o port-forward:
    Error from server: error dialing backend: dial tcp XXX.XXX.XXX:10250: getsockopt: connection timed out
    
  • Messaggio di errore di esempio quando kubectl proxy ha esito positivo ma il dashboard Kubernetes non è disponibile:
    timeout on 172.xxx.xxx.xxx
    
  • Messaggio di errore di esempio quando kubectl proxy non riesce o la connessione al tuo servizio non riesce.
    Connection refused
    
    Connection timed out
    
    Unable to connect to the server: net/http: TLS handshake timeout
    

Per accedere alle risorse nel cluster, i tuoi nodi di lavoro devono essere in grado di comunicare sulla rete privata. Potresti aver configurato un firewall Vyatta o un altro firewall o aver personalizzato le tue impostazioni firewall esistenti nel tuo account dell'infrastruttura IBM Cloud.

IBM Cloud Kubernetes Service richiede che alcuni indirizzi IP e porte siano aperti per consentire le comunicazioni dal nodo di lavoro al master Kubernetes e viceversa. Se i tuoi nodi di lavoro sono distribuiti tra più zone, devi consentire le comunicazioni di rete privata abilitando lo spanning della VLAN. Le comunicazioni tra i nodi di lavoro potrebbero anche non essere possibili se i tuoi nodi di lavoro sono bloccati in un loop di ricaricamento.

Esamina lo stato del nodo di lavoro.

  1. Elenca i nodi di lavoro nel tuo cluster e verifica che i tuoi nodi di lavoro non siano bloccati in uno stato di Reloading.

    ibmcloud ks worker ls --cluster <cluster_name_or_id>
    
  2. Se hai un cluster multizona e il tuo account non è abilitato per la VRF, verifica di avere abilitato lo spanning della VLAN per il tuo account.

  3. Se hai delle impostazioni di firewall Vyatta o personalizzate, assicurati di avere aperto le porte richieste per consentire al cluster di accedere ai servizi e alle risorse dell'infrastruttura.

  4. Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere qualsiasi file di registro, messaggio di errore o output di comando pertinente.