Clústeres de VPC: ¿Por qué veo errores de estado del equilibrador de carga de VPC?

Nube privada virtual

En el panel Balanceadores de carga para VPC, puede ver los detalles del balanceador de carga de VPC que expone el controlador de entrada de su clúster.

Aunque el tráfico a sus apps está fluyendo correctamente en el clúster, el estado (Health status) del equilibrador de carga de VPC muestra que como máximo 2 instancias (nodos trabajadores) pasan (estado Passing), mientras que todas las demás instancias fallan (estado Failing). Por ejemplo, si tiene 4 nodos trabajadores en el clúster, el estado muestra 2/4.

En los clústeres de VPC, un equilibrador de carga de VPC que expone el controlador de Ingress se crea automáticamente fuera del clúster. En la configuración del equilibrador de carga, externalTrafficPolicy se establece en Local, lo cual ofrece un mejor rendimiento de direccionamiento que Cluster.

Este valor de externalTrafficPolicy: Local indica que cuando el equilibrador de carga de VPC recibe una solicitud en el puerto de nodo del servicio de aplicaciones, el equilibrador de carga reenvía el tráfico solo a los pods del controlador de Ingress que también están en el mismo nodo de trabajador que el puerto de nodo del servicio de aplicaciones.

De forma predeterminada, en el controlador de Ingress de OpenShift Container Platform, solo se despliegan 2 pods de controlador de Ingress en el clúster, por lo que solo 2 nodos de trabajador tienen pods de controlador de Ingress. Como el equilibrador de carga de VPC reenvía el tráfico solo a los nodos de trabajador que contienen pods del controlador Ingress, la comprobación de estado del equilibrador de carga solo notifica los 2 nodos de trabajador que tienen los pods del controlador de Ingress como Aprobado y los demás nodos de trabajador como Error. Por este motivo, se esperan errores, que no indican que el equilibrador de carga de VPC no pueda reenviar el tráfico a su clúster.