Classic: Why can't I access resources in my cluster?
Infraestrutura clássica
Quando os nós do trabalhador no cluster não podem se comunicar na rede privada, é possível ver vários sintomas diferentes.
- Sample error message when you run
kubectl exec,attach,logs,proxy, orport-forward:Error from server: error dialing backend: dial tcp XXX.XXX.XXX:10250: getsockopt: connection timed out - A mensagem de erro de amostra quando
kubectl proxyé bem-sucedido, mas o painel do Kubernetes não está disponível:timeout on 172.xxx.xxx.xxx - A mensagem de erro de amostra quando
kubectl proxyfalha ou a conexão com seu serviço falha:Connection refusedConnection timed outUnable to connect to the server: net/http: TLS handshake timeout
Para acessar recursos no cluster, os nós do trabalhador devem ser capazes de se comunicar na rede privada. Você pode ter um Vyatta ou outro firewall configurado ou customizar suas configurações de firewall existentes em sua conta de infraestrutura da IBM Cloud.
O IBM Cloud Kubernetes Service requer que determinados endereços IP e portas sejam abertos para permitir a comunicação do nó do trabalhador com o mestre do Kubernetes e vice-versa. Se os nós do trabalhador forem difundidos entre múltiplas zonas, você deverá permitir a comunicação de rede privada ativando o VLAN Spanning. A comunicação entre os nós do trabalhador também pode não ser possível se os nós do trabalhador estiverem presos em um loop de recarregamento.
Revise o estado do nó do trabalhador.
-
Liste os nós do trabalhador em seu cluster e verifique se os nós do trabalhador não estão presos em um estado de
Reloading.ibmcloud ks worker ls --cluster <cluster_name_or_id> -
Se você tiver um cluster com múltiplas zonas e sua conta não estiver ativada para VRF, verifique se você ativou o VLAN Spanning para a sua conta.
-
Se você tiver uma Vyatta ou configurações de firewall customizadas, certifique-se de ter aberto as portas necessárias para permitir que o cluster acesse os recursos e serviços de infraestrutura.
-
Se o problema persistir, entre em contato com o suporte. Abrir um caso de suporte. Nos detalhes do caso, certifique-se de incluir todos os arquivos de registro, mensagens de erro ou saídas de comando relevantes.