인그레스 오류입니다: ERRAHCF
가상 프라이빗 클라우드 클래식 인프라
ibmcloud ks ingress status-report ignored-errors add 명령을 사용하여 무시된 오류 목록에 오류를 추가할 수 있습니다. 무시된 오류는 ibmcloud ks ingress status-report get 명령의 출력에 계속 표시되지만 전체 Ingress 상태를 계산할 때 무시됩니다.
ibmcloud ks ingress status-report get 명령을 실행하여 클러스터의 Ingress 컴포넌트의 상태를 확인할 때 다음 예제와 유사한 오류가 표시됩니다.
The ALB is unable to respond to health requests (ERRAHCF).
IBM Cloud Kubernetes Service 는 ALB가 HTTPS 요청에 응답할 수 있는지 여부를 확인하는 애플리케이션을 클러스터에 배포합니다. 애플리케이션이 클러스터에 있는 하나 이상의 ALB에서 응답을 가져오는 중에 발생한 문제점을 보고합니다.
액세스 제어 목록을 검토하여 상태 트래픽이 허용되는지 확인하십시오.
-
다음 명령을 사용하여 클러스터 ALB를 나열하십시오.
ibmcloud ks ingress alb ls -
로드 밸런서의 주소를 메모해 두십시오.
- VPC 클러스터:
Load Balancer Hostname열의 주소를 기록해 두십시오. - 클래식 클러스터:
ALB IP열의 주소를 기록해 두십시오.
- VPC 클러스터:
-
다음 명령어를 실행하여 클러스터 세부 정보를 확인하세요. Ingress 하위 도메인을 기록해 두십시오.
ibmcloud ks cluster get -
다음 명령을 실행하여 ALB가 상태 요청에 응답하는지 확인하십시오. 이전에 검색한 로드 밸런서 주소 및 Ingress 하위 도메인을 입력하십시오.
curl -k https://LOAD-BALANCER-ADDRESS -H "Host: albhealth.INGRESS-SUBDOMAIN" -
방화벽 규칙 또는 액세스 제어 목록이 상태 검사기 애플리케이션과 ALB간의 통신을 차단하지 않는지 확인하십시오.
- VPC 클러스터:
- 상태 검사 트래픽은 클러스터의 작업자 노드 중 하나에서 시작됩니다. 공용 ALB의 경우 트래픽은 VPC 로드 밸런서 인스턴스의 공용 부동 IP 주소로 경로 지정되므로 모든 작업자 서브넷에 Public Gateway 가 연결되어 있어야 합니다. 사설 ALB의 경우 트래픽이 VPC 로드 밸런서의 VPC 서브넷 IP 주소로 경로 지정되므로 Public Gateway 가 필요하지 않습니다.
- VPC 로드 밸런서가 클러스터의 작업자 노드 이외의 서브넷에 있는 경우, 작업자 서브넷에서 수신되는 트래픽을 허용하도록 VPC 로드 밸런서 서브넷에 연결된 보안 그룹을 업데이트해야 합니다.
- 자세한 내용은 기본 클러스터 VPC 네트워킹을 통한 보안 이해하기 및 VPC 보안 그룹 만들기 및 관리하기를 참조하세요.
- 클래식 클러스터:
- 계정에서 가상 라우터 포워딩(VRF)을 사용하도록 설정했는지 확인하세요. 상태 검사 트래픽은 클러스터를 떠나지 않지만 한 노드에서 다른 노드로 전송될 수 있습니다. 네트워크 정책이 이 트래픽을 차단하지 않는지 확인하십시오.
- 자세한 정보는 클래식 클러스터에서 네트워크 정책으로 트래픽 제어 를 참조하십시오.
- VPC 클러스터:
-
문제가 해결되었는지 확인하려면 10-15분정도 기다리십시오.
-
문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.
ALB 상태 검사를 사용하지 않으려면 ibmcloud ks ingress alb health-checker disable 명령 을 실행하여 상태 검사기 애플리케이션을 제거할 수 있습니다.