Nube privada virtual

¿Por qué mis VSI no pueden acceder a la pasarela VPE?

Nube privada virtual 4.15 y más tarde

Resuelve problemas relacionados con instancias de servidores virtuales y puntos de conexión privados virtuales con el almacenamiento Satellite.

Revise los siguientes escenarios para saber por qué su VSI no puede acceder a su pasarela VPE.

  • Usted tiene una VSI que es capaz de comunicarse a través de su puerta de enlace VPE de registro hasta que un clúster seguro por defecto se añade a la VPC, entonces su VSI ya no puede comunicarse a través de la puerta de enlace.
  • Ya dispone de un entorno seguro por defecto y cuando crea una nueva VSI, ésta no puede comunicarse a través de las pasarelas existentes.

Si aprovisiona una VSI en una VPC que contiene clústeres seguros por defecto se crean varias pasarelas VPE. En un entorno seguro por defecto, estas pasarelas se adjuntan a un grupo de seguridad que, por defecto, sólo permite el tráfico entrante de los clusters Red Hat OpenShift on IBM Cloud en la VPC. Cualquier VSI independiente no tendrá acceso.

Elige una de las siguientes opciones para resolver el problema.

  • Adjunte su grupo de seguridad kube-CLUSTERID a su VSI.

    • Cada clúster de su VPC tiene un grupo de seguridad adjunto a sus nodos trabajadores. El nombre de este grupo de seguridad es kube-CLUSTERID.
    • Este grupo de seguridad ya se ha configurado para comunicarse con tu puerta de enlace VPE. - Puedes asociar cualquier grupo de seguridad de kube-CLUSTERID a tu VSI, lo que permite que el VSI se comunique a través de la puerta de enlace VPE.
    • Puede adjuntar grupos de seguridad a sus VSI desde la consola de la VPC.
  • Añade una regla de grupo de seguridad entrante desde tu grupo de seguridad VSI a tu grupo de seguridad de gateway VPE.

    1. Busque los ID de grupo de seguridad para el VSI actual y el grupo de seguridad kube-vpegw-<vpcID>.
        ibmcloud is security-groups
        ```
    1. Añada la siguiente regla remota a `kube-vpegw-<vpcID>` desde el grupo de seguridad de su VSI
    ```sh {: pre}
        ibmcloud is sg-rulec KUBE-VPEGW-VPCID inbound icmp_tcp_udp --remote YOUR-VSI-SG-ID
        ```
    1. Añada una regla remota de su grupo de seguridad VSI a `kube-vpegw-<vpcID>`.
    ```sh {: pre}
        ibmcloud is sg-rulec YOUR-VSI-SG outbound icmp_tcp_udp --remote  ID_OF_KUBE-VPEGW-VPCID
        ```
    

Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir todos los archivos de registro, mensajes de error o salidas de comando relevantes.