Solución de problemas en aplicaciones NodePort tras actualizar la versión del clúster a 4.15 o posterior

Resuelve los problemas del servicio nodeport tras actualizar tu clúster de Red Hat OpenShift on IBM Cloud a la versión 4.15 o posterior, actualizando las reglas del grupo de seguridad, incluida la actualización del clúster.

Nube privada virtual

Soluciona los problemas cuando tu aplicación no funcione con un puerto de nodo de almacenamient Satellite.

4.15 y versiones posteriores

Las solicitudes enviadas al servicio de puerto de nodo fallan con un error de tiempo de espera excedido.

Red Hat OpenShift on IBM Cloud los servicios gestionados del equilibrador de carga (ALB, NLB, sdNLB ) ajustan dinámicamente las reglas del grupo de seguridad a medida que se añaden, eliminan o actualizan. También se mantienen las reglas para permitir el tráfico a través de los puertos de nodo abiertos por estos servicios. Siempre que sea posible, se recomienda utilizar los servicios de equilibrador de carga gestionados Red Hat OpenShift on IBM Cloud.

Si no utilizas los servicios de equilibrio de carga gestionados de Red Hat OpenShift on IBM Cloud, los servicios de puertos de nodo no gestionados y las reglas de los grupos de seguridad asociadas para permitir el tráfico a través de dichos puertos de nodo serán responsabilidad tuya.

Actualice las reglas de grupo de seguridad para el servicio de puerto de nodo.

  1. Revise las cuotas de grupo de seguridad de VPC.
  2. Identifique los puertos de nodo abiertos por el servicio de puerto de nodo.
  3. Para cada puerto de nodo abierto, cree una regla de grupo de seguridad.
    ibmcloud is sg-rulec kube-CLUSTER_ID inbound TCP/UDP --port-min NODEPORT --port-max NODEPORT --remote 0.0.0.0/0
    

Existen limitaciones de cuota en el número de reglas permitidas por grupo de seguridad. Si la adición de la regla de puerto de nodo personalizada excede esta cuota, la regla no se añade. En este caso, plantéate utilizar un servicio de equilibrado de carga gestionado de Red Hat OpenShift on IBM Cloud o modificar la configuración de port-min o port-max en tus reglas para utilizar un rango de puertos de nodo.