Errore di ingresso: ERRAHCF
Virtual Private Cloud Infrastruttura classica
È possibile utilizzare il comando ibmcloud ks ingress status-report ignored-errors add per aggiungere un errore all'elenco degli errori ignorati. Gli errori ignorati vengono ancora visualizzati nell'output del comando ibmcloud ks ingress status-report get,
ma vengono ignorati quando si calcola lo stato Ingress generale.
Quando controlli lo stato dei componenti Ingress del tuo cluster eseguendo il comando ibmcloud ks ingress status-report get, vedi un errore simile al seguente esempio.
The ALB is unable to respond to health requests (ERRAHCF).
IBM Cloud Kubernetes Service distribuisce un'applicazione nel cluster che verifica se gli ALB sono in grado di rispondere alle richieste di HTTPS. L'applicazione riporta i problemi che si verificano quando si ricevono risposte da uno o più ALB sul cluster.
Esaminare gli elenchi di controllo accessi per assicurarsi che il traffico di integrità sia consentito.
-
Elenca i tuoi ALB del cluster utilizzando il seguente comando.
ibmcloud ks ingress alb ls -
Prendi nota dell'indirizzo del bilanciatore di carico.
- Cluster VPC: prendi nota dell'indirizzo nella colonna
Load Balancer Hostname. - Cluster classici: prendi nota dell'indirizzo nella colonna
ALB IP.
- Cluster VPC: prendi nota dell'indirizzo nella colonna
-
Ottieni i tuoi dettagli del cluster eseguendo il seguente comando. Prendi nota del tuo dominio secondario Ingress.
ibmcloud ks cluster get -
Controlla che l'ALB risponda a richieste di integrità immettendo questo comando. Immetti l'indirizzo del programma di bilanciamento del carico e il dominio secondario Ingress che hai richiamato in precedenza.
curl -k https://LOAD-BALANCER-ADDRESS -H "Host: albhealth.INGRESS-SUBDOMAIN" -
Assicurati che nessuna regola del firewall o ACL (access control list) stia bloccando la comunicazione tra l'applicazione di controllo dello stato e i tuoi ALB.
- Cluster VPC:
- Il traffico del controllo di integrità ha origine da un nodo di lavoro del tuo cluster. Nel caso di ALB pubblici, il traffico viene indirizzato all'indirizzo IP mobile pubblico dell'istanza del programma di bilanciamento del carico VPC, pertanto è necessario che abbia un Public Gateway collegato a tutte le sottoreti del nodo di lavoro. Nel caso di ALB privati, il traffico viene diretto all'indirizzo IP della sottorete VPC del programma di bilanciamento del carico VPC, pertanto non è necessario un Public Gateway.
- Se i tuoi programmi di bilanciamento del carico VPC si trovano su una sottorete diversa dai nodi di lavoro del tuo cluster, devi aggiornare il gruppo di sicurezza collegato alla sottorete del programma di bilanciamento del carico VPC per consentire il traffico in entrata dalle sottoreti di lavoro.
- Per ulteriori informazioni, vedere Comprendere la rete VPC sicura per impostazione predefinita del cluster e Creare e gestire i gruppi di sicurezza VPC.
- Cluster classici:
- Assicurarsi di aver abilitato il Virtual Router Forwarding(VRF) nel proprio account. Il traffico del controllo di integrità non lascia il cluster ma potrebbe essere inviato da un nodo a un altro. Assicurarsi che i criteri di rete non blocchino questo traffico.
- Per ulteriori informazioni, vedi Controllo del traffico con le politiche di rete sui cluster classici.
- Cluster VPC:
-
Attendere 10-15 minuti per vedere se il problema è stato risolto.
-
Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere i file di log, i messaggi di errore o gli output dei comandi pertinenti.
Se non vuoi utilizzare il controllo di integrità ALB, puoi rimuovere l'applicazione di controllo di integrità utilizzando l'esecuzione del comando ibmcloud ks ingress alb health-checker disable.