Cluster classici: perché non vengono distribuiti ALB in una zona?
Infrastrutture classiche
Quando si dispone di un cluster classico multizona e si esegue il comando ibmcloud ks ingress alb ls --cluster CLUSTER``, in nessuna zona viene distribuito alcun ALB. Ad esempio, se hai dei nodi di lavoro in 3 zone, potresti vedere
un output simile al seguente in cui un ALB pubblico non è stato distribuito nella terza zona.
ALB ID Enabled Status Type ALB IP Zone Build ALB VLAN ID NLB Version
private-cr96039a75fddb4ad1a09ced6699c88888-alb1 false disabled private - dal10 ingress:1.1.2_2507_iks 2294021 -
private-cr96039a75fddb4ad1a09ced6699c88888-alb2 false disabled private - dal12 ingress:1.1.2_2507_iks 2234947 -
private-cr96039a75fddb4ad1a09ced6699c88888-alb3 false disabled private - dal13 ingress:1.1.2_2507_iks 2234943 -
public-cr96039a75fddb4ad1a09ced6699c88888-alb1 true enabled public 169.xx.xxx.xxx dal10 ingress:1.1.2_2507_iks 2294019 -
public-cr96039a75fddb4ad1a09ced6699c88888-alb2 true enabled public 169.xx.xxx.xxx dal12 ingress:1.1.2_2507_iks 2234945 -
Nei cluster standard, la prima volta che si crea un cluster in una zona, nel proprio account dell'infrastruttura classica di IBM Cloud vengono automaticamente configurate una VLAN pubblica e una VLAN privata per quella zona.
In tale zona, 1 sottorete pubblica portatile è richiesta sulla VLAN pubblica da te specificata e 1 sottorete privata portatile è richiesta sulla VLAN privata da te specificata. Per IBM Cloud Kubernetes Service, le VLAN hanno un limite di 40 sottoreti. Se la VLAN del cluster in una zona ha già raggiunto tale limite, il provisioning del dominio secondario Ingress e dell'ALB Ingress pubblico per tale zona zone non riesce.
Per visualizzare quante sottoreti sono presenti in una VLAN:
- Da IBM Cloud console classica dell'infrastruttura, selezionare Rete > Gestione IP > VLAN.
- Fai clic sul Numero VLAN della VLAN che hai usato per creare il tuo cluster. Esamina la sezione Sottoreti per vedere se ci sono 40 o più sottoreti.
Scegli una delle seguenti opzioni per risolvere il problema:
- Opzione 1: ordinare una nuova VLAN
- Se hai bisogno di una nuova VLAN, ordinane una contattando il supporto IBM Cloud. Quindi crea un cluster che utilizzi questa nuova VLAN.
- Opzione 2: Utilizzare lo spanning VLAN con una VLAN disponibile
- Se hai un'altra VLAN disponibile, puoi configurare lo spanning della VLAN nel tuo cluster esistente. Dopo, puoi aggiungere nuovi nodi di lavoro al cluster che utilizza l'altra
VLAN con sottoreti disponibili. Per verificare se lo spanning VLAN è già abilitato, utilizzare il comando
ibmcloud ks vlan spanning get --region REGION. - Opzione 3: Riutilizzare le sottoreti esistenti sulla VLAN
- Se non stai utilizzando tutte le sottoreti nella VLAN, puoi riutilizzare le sottoreti sulla VLAN aggiungendole al tuo cluster.
Completare i seguenti passaggi dopo aver scelto un'opzione.
-
Controlla che la sottorete che desideri utilizzare sia disponibile.
L'account dell'infrastruttura che utilizzi potrebbe essere condiviso tra più account IBM Cloud. In questo caso, anche se esegui il comando
ibmcloud ks subnetsper vedere le sottoreti con Bound Clusters, potrai vedere le informazioni solo per i tuoi cluster. Controlla con il proprietario dell'account dell'infrastruttura per assicurarti che le sottoreti siano disponibili e non in uso da parte di un altro account o team. -
Utilizza il comando
ibmcloud ks cluster subnet addper rendere disponibile per il tuo cluster una sottorete esistente. -
Verifica che la sottorete sia stata creata e aggiunta correttamente al tuo cluster. Il CIDR della sottorete viene elencato nella sezione Subnet VLANs.
ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resourcesNell'output di esempio, è stata aggiunta una seconda sottorete alla VLAN pubblica
2234945:Subnet VLANs VLAN ID Subnet CIDR Public User-managed 2234947 10.xxx.xx.xxx/29 false false 2234945 169.xx.xxx.xxx/29 true false 2234945 169.xx.xxx.xxx/29 true false -
Verifica che gli indirizzi IP portatili dalla sottorete che hai aggiunto siano utilizzati per gli ALB nel tuo cluster. Potrebbero essere necessari alcuni minuti prima che i servizi inizino a utilizzare gli indirizzi IP portabili della nuova sottorete.
- Assenza del sottodominio Ingress : eseguire il comando
ibmcloud ks cluster get --cluster CLUSTERper verificare che il sottodominio Ingress sia stato inserito. - Un ALB non viene distribuito in una zona : eseguire il comando
ibmcloud ks ingress alb ls --cluster CLUSTERper verificare che l'ALB mancante sia stato distribuito.
- Assenza del sottodominio Ingress : eseguire il comando