VPC-Cluster: Warum kann meine App keine Verbindung über Ingress herstellen?
Beheben Sie Probleme mit der Ingress-Konnektivität in VPC-Clustern, wenn Ihre App über Ingress nicht erreichbar ist.
Virtual Private Cloud
Sie haben Ihre App zugänglich gemacht, indem Sie eine Ingress-Ressource für Ihre App in Ihrem VPC-Cluster erstellt haben. Wenn Sie versucht haben, mithilfe der Ingress-Unterdomäne eine Verbindung zu Ihrer App herzustellen, ist die Verbindung fehlgeschlagen oder hat das zulässige Zeitlimit überschritten.
Wenn Sie einen VPC-Cluster erstellen, wird außerhalb Ihres Clusters in Ihrer VPC automatisch eine öffentliche und eine private VPC-Lastausgleichsfunktion erstellt.
Die VCP-Lastausgleichsfunktion leitet Anfragen an die Apps weiter, die von den Routern bereitgestellt werden. Anforderungen können in den folgenden Situationen nicht an Ihre App weitergeleitet werden:
- Eine VPC-Sicherheitsgruppe blockiert eingehenden Datenverkehr zu Ihren Workerknoten, einschließlich eingehender Anforderungen an Ihre App.
- Die VPC-Lastausgleichsfunktion ist offline, zum Beispiel wegen Bereitstellungsfehlern der Lastausgleichsfunktion oder Verbindungsfehlern für virtuelle Serverinstanzen (VSI).
- Die VPC-Lastausgleichsfunktion wurde über die VPC-Konsole oder die CLI gelöscht.
- Der DNS-Eintrag der VPC-Lastausgleichsfunktion wird noch immer registriert.
Stellen Sie sicher, dass keine VPC-Sicherheitsgruppen Datenverkehr zu Ihrem Cluster blockieren und dass die VPC-Lastausgleichsfunktion verfügbar ist.
-
Installieren Sie das Plug-in
infrastructure-service. Das Präfix für die Ausführung von Befehlen istibmcloud is.ibmcloud plugin install infrastructure-service -
Überprüfen Sie, ob die VPC-Lastausgleichsfunktion für Ihre Router vorhanden ist. Suchen Sie in der Ausgabe nach dem Namen der VPC-Lastausgleichsfunktion, der mit
kube-crtmgr-<cluster_ID>beginnt. Falls das Plug-ininfrastructure-servicenicht installiert ist, holen Sie die Installation durch Ausführen vonibmcloud plugin install infrastructure-servicenach.ibmcloud is load-balancers- Wenn die VPC-Lastausgleichsfunktion nicht aufgeführt wird, wurde sie über die VPC-Konsole oder die CLI gelöscht. Öffnen Sie einen IBM Cloud-Support-Fall und geben Sie Ihre Cluster-ID an.
-
Wenn die Lastausgleichsfunktion vorhanden ist, VPC-Sicherheitsgruppen anzeigen, die ihm zugeordnet sind. Stellen Sie sicher, dass Sie keine Änderungen an der Sicherheitsgruppe
kube-lbaas-<cluster-id>vorgenommen haben, die bei der Erstellung automatisch auf die VPC-ALB angewendet wird.- Wenn Sie die Sicherheitsgruppe
kube-lbaas-<cluster-id>geändert haben, legen Sie die ursprünglichen Regeln wieder in der Sicherheitsgruppe fest. - Wenn Sie die Sicherheitsgruppe
kube-lbaas-<cluster-id>entfernt und durch eine oder mehrere Sicherheitsgruppen ersetzt haben, die Sie verwalten, stellen Sie sicher, dass eingehender Datenverkehr an die ALB von den Sicherheitsgruppen zugelassen wird, die Sie festgelegt haben. Stellen Sie sicher, dass der ausgehende Datenverkehr an die Cluster-Worker im Knotenportbereich 30.000 – 32.767 für die von der ALB verwendeten Protokolle zulässig ist. - Wenn die VPC-Lastausgleichsfunktion aufgeführt wird und Sie die zugeordnete Sicherheitsgruppe
kube-lbaas-<cluster-id>nicht geändert haben, wird der DNS-Eintrag möglicherweise noch registriert. Wenn eine VPC-Lastausgleichsfunktion erstellt wurde, wird der Hostname durch ein öffentliches DNS registriert. Manchmal kann es einige Minuten dauern, bis dieser DNS-Eintrag in das von Ihrem Client verwendete bestimmte DNS repliziert wird. Sie können entweder warten, bis der Hostname in Ihrem DNS registriert wurde, oder direkt auf die VPC-Lastausgleichsfunktion über eine ihrer IP-Adressen zugreifen. Um die IP-Adressen der VPC-Lastausgleichsfunktion zu finden, führen Sieibmcloud is lb <LB_ID>aus und suchen Sie nach dem Feld Öffentliche IPs. Wenn Sie die Lastausgleichsfunktion nach einigen Minuten nicht erreichen können, ist sie möglicherweise aufgrund von Bereitstellungs- oder Verbindungsproblemen offline. Öffnen Sie einen IBM Cloud-Supportfall. Wählen Sie für den Typ die Option Technisch aus. Wählen Sie für die Kategorie die Option Netz im VPC-Abschnitt aus. Geben Sie in der Beschreibung Ihre Cluster-ID und die ID der VPC-Lastausgleichsfunktion an.
- Wenn Sie die Sicherheitsgruppe