¿Por qué el estado de la red muestra un error NHC004 ?
Nube privada virtual
Solución de problemas del error NHC004 en la comprobación del estado de la red.
Cuando compruebe el estado de salud de su clúster ejecutando ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, verá un error similar al del siguiente ejemplo.
ID Component Severity Description
NHC004 Network Warning Some worker nodes in the cluster can not resolve VPE gateway hostnames.
Esta advertencia indica que la resolución DNS está fallando para los nombres de host asociados a los Puntos Finales Virtuales (VPE). Esto puede afectar a los servicios que dependen de la conectividad privada a IBM Cloud los servicios.
Asegúrate de que tus nodos de trabajo tienen configurados los resolvedores DNS correctos y pueden resolver los nombres de host de la puerta de enlace VPE. Los siguientes pasos le ayudarán a confirmar si el problema de resolución DNS se debe a puntos finales VPE inalcanzables o a una configuración incorrecta.
Cómo encontrar las puertas de enlace VPE para un clúster VPC
Para identificar las puertas de enlace VPE utilizadas por su clúster IBM Cloud Kubernetes Service, siga estos pasos:
Paso 1. Utilice la CLI IBM Cloud para listar las puertas de enlace de punto final
-
Ejecute el siguiente comando para listar todos los gateways VPE (endpoint) en su VPC.
ibmcloud is endpoint-gatewaysEjemplo de comando para listar VPEs para una VPC específica.
ibmcloud is endpoint-gateways --vpc <VPC-ID> -
Filtre la salida para
iks-cluster_IDy busqueService Endpoints. Muestra los servicios asociados, las direcciones IP y los nombres de los extremos.
Paso 2. Utilice la consola IBM Cloud para listar las puertas de enlace de los extremos
- Vaya a VPC Infrastructure > Endpoint Gateways
- Seleccione su VPC
- Revisar las pasarelas configuradas para el acceso a servicios privados y ver la información DNS/IP
Paso 3. Después de encontrar el nombre de host de la puerta de enlace VPE completa los siguientes pasos.
-
Desde un pod ejecutándose en un nodo trabajador, lance un shell de depuración:
kubectl run -i --tty debug --image=us.icr.io/armada-master/network-alpine:latest --restart=Never -- sh -
Dentro del pod, intente resolver un nombre de host de puerta de enlace VPE.
nslookup <vpe-hostname>dig <vpe-hostname> -
Pruebe la resolución DNS directamente utilizando un servicio DNS VPC.
dig <vpe-hostname> @161.26.0.7dig <vpe-hostname> @161.26.0.8 -
Si su clúster utiliza configuraciones DNS personalizadas (como, por ejemplo, configuraciones CoreDNS modificadas), inspeccione la configuración.
kubectl get configmap coredns -n kube-system -o yaml -
Si es necesario, actualice la configuración de CoreDNS para asegurarse de que se incluyen los servidores DNS de resolución VPE y, a continuación, vuelva a cargar CoreDNS.
kubectl rollout restart deployment coredns -n kube-system -
Asegúrese de que la configuración DNS de su VPC permite el acceso a los nombres de host del VPE. En la consola IBM Cloud, vaya a VPC > Servicios DNS y valide las reglas DNS.
-
Para obtener más información sobre las puertas de enlace de puntos finales privados virtuales (VPE) en IBM Cloud Kubernetes Service, consulte Puertas de enlace de puntos finales privados virtuales(VPE).
-
Tras las correcciones, espere unos minutos y vuelva a comprobar el estado de salud del clúster.
-
Si el problema persiste, ponte en contacto con el servicio de asistencia para obtener más ayuda. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir todos los archivos de registro, mensajes de error o salidas de comando relevantes.