Classic: Why can't I access resources in my cluster?
클래식 인프라
클러스터의 작업자 노드가 사설 네트워크에서 통신할 수 없는 경우 다양한 증상이 나타날 수 있습니다.
- Sample error message when you run
kubectl exec,attach,logs,proxy, orport-forward:Error from server: error dialing backend: dial tcp XXX.XXX.XXX:10250: getsockopt: connection timed out kubectl proxy가 성공하지만 Kubernetes 대시보드를 사용할 수 없는 경우의 샘플 오류 메시지:timeout on 172.xxx.xxx.xxxkubectl proxy가 실패하거나 서비스에 대한 연결이 실패한 경우의 샘플 오류 메시지:Connection refusedConnection timed outUnable to connect to the server: net/http: TLS handshake timeout
클러스터의 리소스에 액세스하려면 작업자 노드가 사설 네트워크에서 통신할 수 있어야 합니다. IBM Cloud 인프라 계정에 Vyatta 또는 다른 방화벽 설정이 있거나 기존 방화벽 설정을 사용자 정의했을 수 있습니다.
IBM Cloud Kubernetes Service에서는 작업자 노드와 Kubernetes 마스터 간의 양방향 통신을 허용하기 위해 특정 IP 주소와 포트를 열도록 요구합니다. 작업자 노드가 여러 개의 구역에 분산되어 있는 경우, VLAN Spanning을 사용하여 사설 네트워크 통신을 허용해야 합니다. 작업자 노드가 다시 로드 루프에서 고착 상태에 빠진 경우에는 작업자 노드 사이의 통신도 불가능할 수 있습니다.
작업자 노드 상태를 검토하십시오.
-
클러스터의 작업자 노드를 나열하고 작업자 노드가 오랫동안
Reloading상태가 아닌지 확인하십시오.ibmcloud ks worker ls --cluster <cluster_name_or_id> -
다중 구역 클러스터가 있고 사용자의 계정이 VRF에 대해 사용으로 설정되지 않은 경우 사용자 계정에 대해 VLAN spanning을 사용으로 설정했는지 확인하십시오.
-
Vyatta 또는 사용자 정의 방화벽 설정이 있는 경우 클러스터가 인프라 리소스 및 서비스에 액세스할 수 있도록 필수 포트를 열었는지 확인하십시오.
-
문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부 정보에 관련 로그 파일, 오류 메시지 또는 명령 출력을 모두 포함해야 합니다.