Virtual Private Cloud
Warum können meine VSI nicht auf das VPE-Gateway zugreifen?
Virtual Private Cloud4.15 und höher
Beheben Sie Probleme mit virtuellen Serverinstanzen und virtuellen privaten Endpunkten bei Satellite-Speicher.
Überprüfen Sie die folgenden Szenarien, warum Ihr VSI nicht auf Ihr VPE-Gateway zugreifen kann.
- Sie haben eine VSI, die über Ihr Registrierungs-VPE-Gateway kommunizieren kann, bis ein standardmäßiger sicherer Cluster zur VPC hinzugefügt wird, dann kann Ihre VSI nicht mehr über das Gateway kommunizieren.
- Sie haben bereits eine standardmäßig sichere Umgebung, und wenn Sie einen neuen VSI erstellen, kann dieser VSI nicht über die vorhandenen Gateways kommunizieren.
Wenn Sie ein VSI in einem VPC bereitstellen , das standardmäßig sichere Cluster enthält , werden mehrere VPE-Gateways erstellt. In einer sicheren Standardumgebung sind diese Gateways mit einer Sicherheitsgruppe verbunden, die standardmäßig nur eingehenden Datenverkehr von Red Hat OpenShift on IBM Cloud Clustern in der VPC zulässt. Ein alleinstehender VSI hat keinen Zugang.
Wählen Sie eine der folgenden Optionen aus, um das Problem zu beheben.
-
Verbinden Sie Ihre Sicherheitsgruppe
kube-CLUSTERIDmit Ihrer VSI.- Jeder Cluster in Ihrer VPC hat eine Sicherheitsgruppe, die mit seinen Arbeitsknoten verbunden ist. Der Name dieser Sicherheitsgruppe lautet
kube-CLUSTERID. - Diese Sicherheitsgruppe wurde bereits für die Kommunikation mit Ihrem VPE-Gateway konfiguriert. – Sie können Ihrem VSI eine beliebige Sicherheitsgruppe aus „
kube-CLUSTERID“ zuweisen, wodurch das VSI über das VPE-Gateway kommunizieren kann. - Sie können Ihren VSI über die VPC-Konsole Sicherheitsgruppen zuordnen.
- Jeder Cluster in Ihrer VPC hat eine Sicherheitsgruppe, die mit seinen Arbeitsknoten verbunden ist. Der Name dieser Sicherheitsgruppe lautet
-
Fügen Sie eine Regel für eingehende Sicherheitsgruppen von Ihrer VSI-Sicherheitsgruppe zu Ihrer VPE-Gateway-Sicherheitsgruppe hinzu.
- Suchen Sie die Sicherheitsgruppen-IDs für den aktuellen VSI und die Sicherheitsgruppe
kube-vpegw-<vpcID>.
ibmcloud is security-groups ``` 1. Fügen Sie die folgende Remote-Regel zu `kube-vpegw-<vpcID>` aus der Sicherheitsgruppe Ihres VSI hinzu ```sh {: pre} ibmcloud is sg-rulec KUBE-VPEGW-VPCID inbound icmp_tcp_udp --remote YOUR-VSI-SG-ID ``` 1. Fügen Sie eine Remote-Regel aus Ihrer VSI-Sicherheitsgruppe zu `kube-vpegw-<vpcID>` hinzu. ```sh {: pre} ibmcloud is sg-rulec YOUR-VSI-SG outbound icmp_tcp_udp --remote ID_OF_KUBE-VPEGW-VPCID ``` - Suchen Sie die Sicherheitsgruppen-IDs für den aktuellen VSI und die Sicherheitsgruppe
Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Fügen Sie den Falldetails unbedingt alle relevanten Protokolldateien, Fehlermeldungen oder Befehlsausgaben bei.