Behebung von Problemen mit NodePort-Anwendungen nach der Aktualisierung der Cluster-Version auf 4.15 oder höher
Beheben Sie Probleme mit dem Nodeport-Dienst nach der Aktualisierung Ihres Red Hat OpenShift on IBM Cloud-Clusters auf Version 4.15 oder höher, indem Sie die Regeln der Sicherheitsgruppe aktualisieren, einschließlich der Cluster-Aktualisierung.
Virtual Private Cloud
Beheben Sie Probleme, wenn Ihre App nicht mit dem Satellite-Storage-Nodeport funktioniert.
4.15 und spätere Versionen
Anforderungen, die an Ihren Knotenportservice gesendet werden, schlagen mit einer Zeitüberschreitung fehl.
{Die verwalteten Load Balancer-Dienste (ALB, NLB, sdNLBRed Hat OpenShift on IBM Cloud passen die Sicherheitsgruppenregeln dynamisch an, wenn sie hinzugefügt, gelöscht oder aktualisiert werden. Es werden auch Regeln verwaltet, um Datenverkehr über die Knotenports zuzulassen, die von diesen Services geöffnet werden. Es wird empfohlen, nach Möglichkeit die von Red Hat OpenShift on IBM Cloud verwalteten Lastausgleichsservices zu verwenden.
Wenn Sie keine von „ Red Hat OpenShift on IBM Cloud “ verwalteten Load-Balancer-Dienste nutzen, liegen die Verantwortung für alle nicht verwalteten Knotenport-Dienste sowie die zugehörigen Sicherheitsgruppenregeln, die den Datenverkehr über diese Knotenports ermöglichen, bei Ihnen.
Aktualisieren Sie die Sicherheitsgruppenregeln für Ihren Knotenportservice.
- Überprüfen Sie die VPC-Sicherheitsgruppenkontingente.
- Ermitteln Sie die Knotenports, die vom Knotenportservice geöffnet werden.
- Erstellen Sie für jeden geöffneten Knotenport eine Sicherheitsgruppenregel.
ibmcloud is sg-rulec kube-CLUSTER_ID inbound TCP/UDP --port-min NODEPORT --port-max NODEPORT --remote 0.0.0.0/0
Es gibt Kontingente für die Anzahl der pro Sicherheitsgruppe zulässigen Regeln. Wenn die angepasste Knotenportregel dieses Kontingent überschreitet, wird die Regel nicht hinzugefügt. In diesem Fall sollten Sie in Erwägung ziehen, einen von Red
Hat OpenShift on IBM Cloud verwalteten Load-Balancer-Dienst zu verwenden oder die Einstellungen unter port-min bzw. port-max in Ihren Regeln so anzupassen, dass ein Nodeport-Bereich verwendet wird.