Warum werden SyncLoadBalancerFailed-Fehler beim Erstellen eines VPC-Clusters angezeigt?
Beheben Sie Probleme, wenn die Synchronisierung des Netzwerk-Load-Balancers (NLB) in Ihrem Cluster fehlschlägt.
Beim Einrichten des Lastausgleichs in meinem VPC-Cluster wird eine Fehlermeldung angezeigt, die dem folgenden Beispiel ähnelt.
Warning CreatingCloudLoadBalancerFailed 55s ibm-cloud-provider Error on cloud load balancer kube-<CLUSTERID>-<SERVICE_UUID> for service <NAMESPACE>/<SERVICE_NAME> with UID <SERVICE_UUID>: Failed ensuring LoadBalancer: FindLoadBalancer failed: FindLoadBalancer failed: An error occurred while performing the 'authenticate' step: 400 Bad Request [{"incidentID":"XXX","code":"XXX","description":"Error message from IAM: '401 Unauthorized. Transaction-Id: XXX Details: {\"errorCode\":\"BXNIM0430E\",\"errorMessage\":\"User login from given IP address is not permitted.\",\"errorDetails\":\"The user has configured IP address restriction for login. The given IP address 'XXXX' is not contained in the list of allowed IP addresses.\",\"context\":...,"type":"Authentication"}]
Warning SyncLoadBalancerFailed 55s service-controller Error syncing load balancer: failed to ensure load balancer: Error on cloud load balancer kube-<CLUSTERID>-<SERVICE_UUID> for service <NAMESPACE>/<SERVICE_NAME> with UID <SERVICE_UUID>:: Failed ensuring LoadBalancer: FindLoadBalancer failed: FindLoadBalancer failed: An error occurred while performing the 'authenticate' step: 400 Bad Request [{"incidentID":"XXX","code":"XXX","description":"Error message from IAM: '401 Unauthorized. Transaction-Id: XXX Details: {\"errorCode\":\"BXNIM0430E\",\"errorMessage\":\"User login from given IP address is not permitted.\",\"errorDetails\":\"The user has configured IP address restriction for login. The given IP address 'XXX' is not contained in the list of allowed IP addresses.\",\"context\":...,"type":"Authentication"}]
Dieser Fehler tritt auf, wenn Ihre IAM-Zulassungsliste die erforderliche Kommunikation zur IP-Adresse der Steuerebene nicht zulässt.
Fügen Sie zur Lösung dieses Problems die IP-Adressen der Steuerebene für die Region, in der sich Ihr Cluster befindet, zu Ihrer IAM-Zulassungsliste hinzu.
Eine Liste der Steuerebene-IPs nach Region finden Sie im IBM/kube-samples -Repository.