인그레스 오류입니다: ERRAHCF

가상 프라이빗 클라우드 클래식 인프라

ibmcloud ks ingress status-report ignored-errors add 명령을 사용하여 무시된 오류 목록에 오류를 추가할 수 있습니다. 무시된 오류는 ibmcloud ks ingress status-report get 명령의 출력에 계속 표시되지만 전체 Ingress 상태를 계산할 때 무시됩니다.

ibmcloud ks ingress status-report get 명령을 실행하여 클러스터의 Ingress 컴포넌트의 상태를 확인할 때 다음 예제와 유사한 오류가 표시됩니다.

The ALB is unable to respond to health requests (ERRAHCF).

IBM Cloud Kubernetes Service 는 ALB가 HTTPS 요청에 응답할 수 있는지 여부를 확인하는 애플리케이션을 클러스터에 배포합니다. 애플리케이션이 클러스터에 있는 하나 이상의 ALB에서 응답을 가져오는 중에 발생한 문제점을 보고합니다.

액세스 제어 목록을 검토하여 상태 트래픽이 허용되는지 확인하십시오.

  1. 다음 명령을 사용하여 클러스터 ALB를 나열하십시오.

    ibmcloud ks ingress alb ls
    
  2. 로드 밸런서의 주소를 메모해 두십시오.

    • VPC 클러스터: Load Balancer Hostname 열의 주소를 기록해 두십시오.
    • 클래식 클러스터: ALB IP 열의 주소를 기록해 두십시오.
  3. 다음 명령어를 실행하여 클러스터 세부 정보를 확인하세요. Ingress 하위 도메인을 기록해 두십시오.

    ibmcloud ks cluster get
    
  4. 다음 명령을 실행하여 ALB가 상태 요청에 응답하는지 확인하십시오. 이전에 검색한 로드 밸런서 주소 및 Ingress 하위 도메인을 입력하십시오.

    curl -k https://LOAD-BALANCER-ADDRESS -H "Host: albhealth.INGRESS-SUBDOMAIN"
    
  5. 방화벽 규칙 또는 액세스 제어 목록이 상태 검사기 애플리케이션과 ALB간의 통신을 차단하지 않는지 확인하십시오.

    • VPC 클러스터:
      • 상태 검사 트래픽은 클러스터의 작업자 노드 중 하나에서 시작됩니다. 공용 ALB의 경우 트래픽은 VPC 로드 밸런서 인스턴스의 공용 부동 IP 주소로 경로 지정되므로 모든 작업자 서브넷에 Public Gateway 가 연결되어 있어야 합니다. 사설 ALB의 경우 트래픽이 VPC 로드 밸런서의 VPC 서브넷 IP 주소로 경로 지정되므로 Public Gateway 가 필요하지 않습니다.
      • VPC 로드 밸런서가 클러스터의 작업자 노드 이외의 서브넷에 있는 경우, 작업자 서브넷에서 수신되는 트래픽을 허용하도록 VPC 로드 밸런서 서브넷에 연결된 보안 그룹을 업데이트해야 합니다.
      • 자세한 내용은 기본 클러스터 VPC 네트워킹을 통한 보안 이해하기VPC 보안 그룹 만들기 및 관리하기를 참조하세요.
    • 클래식 클러스터:
  6. 문제가 해결되었는지 확인하려면 10-15분정도 기다리십시오.

  7. 문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.

ALB 상태 검사를 사용하지 않으려면 ibmcloud ks ingress alb health-checker disable 명령 을 실행하여 상태 검사기 애플리케이션을 제거할 수 있습니다.