クラシック・クラスター: ゾーンに ALB がデプロイされていないのはなぜですか?

クラシック・インフラストラクチャー

マルチゾーン・クラシック・クラスターがあり、ibmcloud ks ingress alb ls --cluster CLUSTER を実行する場合、ALB はゾーンにデプロイされません。 例えば、3 つのゾーンにワーカー・ノードがある場合、パブリック ALB が 3 番目のゾーンにデプロイされなかった次のような出力が表示される場合があります。

ALB ID                                            Enabled    Status     Type      ALB IP           Zone    Build                          ALB VLAN ID   NLB Version
private-cr96039a75fddb4ad1a09ced6699c88888-alb1   false      disabled   private   -                dal10   ingress:1.1.2_2507_iks   2294021       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb2   false      disabled   private   -                dal12   ingress:1.1.2_2507_iks   2234947       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb3   false      disabled   private   -                dal13   ingress:1.1.2_2507_iks   2234943       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb1    true       enabled    public    169.xx.xxx.xxx   dal10   ingress:1.1.2_2507_iks   2294019       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb2    true       enabled    public    169.xx.xxx.xxx   dal12   ingress:1.1.2_2507_iks   2234945       -

標準クラスターでは、ゾーン内に初めてクラスターを作成すると、そのゾーンのパブリックVLANとプライベートVLANが、 IBM Cloud クラシック・インフラストラクチャー アカウントに自動的にプロビジョニングされます。

そのゾーンでは、指定したパブリック VLAN 上に 1 つのパブリック・ポータブル・サブネットが要求され、指定したプライベート VLAN 上に 1 つのプライベート・ポータブル・サブネットが要求されます。 IBM Cloud Kubernetes Service の場合、VLAN のサブネット数の上限は 40 個です。 ゾーン内のクラスターの VLAN が既にその上限に達している場合は、Ingress サブドメインをプロビジョンすることも、そのゾーン用のパブリック Ingress ALB をプロビジョンすることもできません。

VLAN のサブネット数を表示するには、以下のようにします。

  1. IBM Cloud クラシック・インフラストラクチャー コンソール から、 ネットワーク > IPマネジメント > VLAN を選択する。
  2. クラスターの作成に使用した VLAN の **「VLAN の数 (VLAN Number)」**をクリックします。 **「サブネット」**セクションで、サブネットが 40 個以上存在するかどうかを確認します。

この問題を解決するには、以下のオプションから1つを選択してください:

オプション1:新しいVLANを注文する
新規 VLAN が必要な場合、IBM Cloud サポートに連絡して注文してください。 その後、その新規 VLAN を使用するクラスターを作成します。
オプション2:利用可能なVLANでVLANスパニングを使用する
使用可能な別の VLAN がある場合は、既存のクラスターで VLAN スパンニングをセットアップできます。 その後、使用可能なサブネットがある他の VLAN を使用する新規ワーカー・ノードをクラスターに追加できます。 VLAN スパンニングが既に有効になっているかどうかを確認するには、ibmcloud ks vlan spanning get --region REGION コマンド を使用します。
オプション3:VLAN上の既存のサブネットを再利用する
VLAN に使用していないサブネットがある場合、クラスターに追加することで、VLAN のサブネットを再利用できます。

オプションを選択したら、以下のステップを完了する。

  1. 使用したいサブネットが使用可能であることを確認します。

    使用しているインフラストラクチャー・アカウントが、複数の IBM Cloud アカウントで共有されている場合があります。 この場合、ibmcloud ks subnetsバインドされたクラスター**があるサブネットを表示するために ** コマンドを実行しても、自分のクラスターの情報のみが表示されます。 サブネットが使用可能であり、他のアカウントやチームで使用されていないことをインフラストラクチャー・アカウント所有者に確認してください。

  2. ibmcloud ks cluster subnet add コマンドを使用して、クラスターで既存のサブネットを使用できるようにします。

  3. クラスターにサブネットが正常に作成されて追加されたことを確認します。 サブネットの CIDR は Subnet VLANs セクションにリストされます。

    ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
    

    次の例の出力では、2 番目のサブネットがパブリック VLAN の 2234945 に追加されています。

    Subnet VLANs
    VLAN ID   Subnet CIDR          Public   User-managed
    2234947   10.xxx.xx.xxx/29     false    false
    2234945   169.xx.xxx.xxx/29    true     false
    2234945   169.xx.xxx.xxx/29    true     false
    
  4. 追加したサブネットからのポータブル IP アドレスが、クラスター内の ALB に使用されていることを確認します。 サービスが新しいサブネットのポータブル IP アドレスを使用するには、数分かかる場合があります。

    • Ingress サブドメインなし: ibmcloud ks cluster get --cluster CLUSTER を実行して、Ingress サブドメイン にデータが取り込まれていることを確認します。
    • ALB がゾーンにデプロイされない: ibmcloud ks ingress alb ls --cluster CLUSTER を実行して、欠落している ALB がデプロイされていることを確認します。