클래식 클러스터: 구역에 배치된 ALB가 없는 이유는 무엇입니까?

클래식 인프라

다중 구역 클래식 클러스터가 있고 ibmcloud ks ingress alb ls --cluster CLUSTER을(를) 실행하면 구역에 ALB가 배치되지 않습니다. 예를 들어, 3개의 구역에 작업자 노드가 있으면 공용 ALB가 세 번째 구역에 배치되지 않은 다음과 유사한 출력을 볼 수 있습니다.

ALB ID                                            Enabled    Status     Type      ALB IP           Zone    Build                          ALB VLAN ID   NLB Version
private-cr96039a75fddb4ad1a09ced6699c88888-alb1   false      disabled   private   -                dal10   ingress:1.1.2_2507_iks   2294021       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb2   false      disabled   private   -                dal12   ingress:1.1.2_2507_iks   2234947       -
private-cr96039a75fddb4ad1a09ced6699c88888-alb3   false      disabled   private   -                dal13   ingress:1.1.2_2507_iks   2234943       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb1    true       enabled    public    169.xx.xxx.xxx   dal10   ingress:1.1.2_2507_iks   2294019       -
public-cr96039a75fddb4ad1a09ced6699c88888-alb2    true       enabled    public    169.xx.xxx.xxx   dal12   ingress:1.1.2_2507_iks   2234945       -

표준 클러스터의 경우, 특정 영역에 클러스터를 처음 생성하면 해당 영역의 공용 VLAN과 사설 VLAN이 IBM Cloud 클래식 인프라 계정에서 자동으로 프로비저닝됩니다.

해당 구역에서는 사용자가 지정하는 공용 VLAN에서 1개의 공용 포터블 서브넷이 요청되며 사용자가 지정하는 사설 VLAN에서 1개의 사설 포터블 서브넷이 요청됩니다. IBM Cloud Kubernetes Service의 경우 VLAN에는 서브넷이 40개로 제한되어 있습니다. 구역에서 클러스터의 VLAN이 이미 해당 한계에 도달한 경우에는 Ingress 하위 도메인이 프로비저닝에 실패하고 해당 구역에 대한 공용 Ingress ALB도 프로비저닝에 실패합니다.

VLAN의 서브넷 수를 보려면 다음을 수행하십시오.

  1. IBM Cloud 클래식 인프라 콘솔에서 네트워크 > IP 관리 > VLAN을 선택합니다.
  2. 클러스터를 작성하는 데 사용한 VLAN의 VLAN 번호를 클릭하십시오. 서브넷 섹션을 검토하여 40개 이상의 서브넷이 있는지 확인하십시오.

이 문제를 해결하려면 다음 옵션 중 하나를 선택하십시오:

옵션 1: 새 VLAN 주문
새 VLAN이 필요한 경우 IBM Cloud 지원 팀에 문의하여 주문하십시오. 그런 다음, 이 새 VLAN을 사용하는 클러스터를 작성하십시오.
옵션 2: 사용 가능한 VLAN으로 VLAN 스패닝 사용
사용 가능한 다른 VLAN이 있는 경우에는 기존 클러스터에 VLAN Spanning을 설정할 수 있습니다. 그 후에는 사용 가능한 서브넷이 있는 다른 VLAN을 사용하는 클러스터에 새 작업자 노드를 추가할 수 있습니다. VLAN Spanning이 사용으로 설정되었는지 확인하려면 ibmcloud ks vlan spanning get --region REGION 명령을 사용하십시오.
옵션 3: VLAN에서 기존 서브넷 재사용하기
VLAN의 모든 서브넷을 사용 중인 경우가 아니면 서브넷을 클러스터에 추가하여 VLAN에서 서브넷을 재사용할 수 있습니다.

옵션을 선택한 후 다음 단계를 완료합니다.

  1. 사용할 서브넷이 사용 가능한지 확인하십시오.

    사용 중인 인프라 계정이 여러 IBM Cloud 계정 간에 공유될 수 있습니다. 이 경우에는 ibmcloud ks subnets 명령을 실행하여 바인딩된 클러스터의 서브넷을 확인해도 사용자가 자체 클러스터에 대한 정보만 볼 수 있습니다. 인프라 계정 소유자에게 확인하여 해당 서브넷이 사용 가능하며 다른 계정 또는 팀에 의해 사용 중이 아닌지 확인하십시오.

  2. ibmcloud ks cluster subnet add 명령 기존 서브넷을 클러스터에서 사용할 수 있도록 하십시오.

  3. 서브넷이 정상적으로 작성되어 클러스터에 추가되었는지 확인하십시오. 서브넷 CIDR은 Subnet VLANs 섹션에 나열되어 있습니다.

    ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
    

    이 예제 출력에서는 두 번째 서브넷이 2234945 공용 VLAN에 추가되었습니다.

    Subnet VLANs
    VLAN ID   Subnet CIDR          Public   User-managed
    2234947   10.xxx.xx.xxx/29     false    false
    2234945   169.xx.xxx.xxx/29    true     false
    2234945   169.xx.xxx.xxx/29    true     false
    
  4. 추가한 서브넷의 포터블 IP 주소가 클러스터의 ALB에 사용되는지 확인하십시오. 서비스가 새 서브넷의 포터블 IP 주소를 사용하는 데 몇 분이 걸릴 수 있습니다.

    • Ingress 하위 도메인 없음: ibmcloud ks cluster get --cluster CLUSTER를 실행하여 Ingress 하위 도메인이 채워졌는지 확인하십시오.
    • ALB가 구역에 배치되지 않음: ibmcloud ks ingress alb ls --cluster CLUSTER을(를) 실행하여 누락된 ALB가 배치되었는지 확인하십시오.