VPC-Cluster: Warum werden Statusfehler für die VPC-Lastausgleichsfunktion angezeigt?

Virtual Private Cloud

Im Dashboard Lastverteiler für VPC sehen Sie die Details des VPC-Lastverteilers, der den Ingress-Controller Ihres Clusters zur Verfügung stellt.

Obwohl der Datenverkehr zu Ihren Apps im Cluster ordnungsgemäß fließt, zeigt der Allgemeinzustand (Health Status) der VPC-Lastausgleichsfunktion an, dass höchstens 2 Instanzen (Workerknoten) übergeben werden (Passing), während alle anderen Instanzen fehlschlagen (Failing). Wenn Sie in Ihrem Cluster beispielsweise 4 Workerknoten haben, wird der Allgemeinzustand als 2/4 angezeigt.

In VPC-Clustern wird eine VPC-Lastausgleichsfunktion, die den Ingress-Controller bereitstellt, automatisch außerhalb Ihres Clusters erstellt. In der Konfiguration der Lastausgleichsfunktion wird für externalTrafficPolicy die Einstellung Local festgelegt, was eine bessere Routing-Leistung als Cluster bietet.

Diese externalTrafficPolicy: Local-Einstellung gibt an, dass die Lastausgleichsfunktion den Datenverkehr nur an Ingress-Controllerpods weiterleitet, die sich ebenfalls auf demselben Workerknoten wie der Knotenport des App-Service befinden, wenn die VPC-Lastausgleichsfunktion eine Anforderung an den Knotenport Ihres App-Service empfängt.

Standardmäßig werden im Ingress-Controller von OpenShift Container Platform nur zwei Ingress-Controllerpods in Ihrem Cluster bereitgestellt, sodass nur zwei Workerknoten über Ingress-Controllerpods verfügen. Da die VPC-Lastausgleichsfunktion Datenverkehr nur an Workerknoten weiterleitet, die Ingress-Controllerpods enthalten, werden bei der Statusprüfung der Lastausgleichsfunktion nur die beiden Workerknoten mit den Ingress-Controllerpods als Bestehend und die anderen Workerknoten als Fehlschlagend gemeldet. Aus diesem Grund werden die Fehler erwartet und geben nicht an, dass Ihre VPC-Lastausgleichsfunktion den Datenverkehr nicht an Ihren Cluster weiterleiten kann.