Clústeres de VPC: ¿Por qué mi app no puede conectarse a través de Ingress?

Soluciona los problemas de conectividad de Ingress en clústeres VPC cuando no se pueda acceder a tu aplicación a través de Ingress.

Nube privada virtual

Ha expuesto la app creando un recurso de Ingress para la app en el clúster de VPC. Al intentar conectarse a la app utilizando el subdominio de Ingress, la conexión ha fallado o ha excedido el tiempo de espera.

Cuando se crea un clúster de VPC, se crea automáticamente un equilibrador de carga de VPC público y uno privado fuera del clúster en la VPC.

El equilibrador de carga de VPC direcciona las solicitudes a las apps que los direccionadores exponen. Las solicitudes no se pueden direccionar a la aplicación en las siguientes situaciones:

  • Un grupo de seguridad de VPC está bloqueando el tráfico de entrada a los nodos trabajadores, incluidas las solicitudes de entrada de la app.
  • El equilibrador de carga de VPC está fuera de línea, por ejemplo debido a errores de suministro del equilibrador de carga o a errores de conexión de VSI.
  • El equilibrador de carga de VPC se suprime mediante la consola VPC o la CLI.
  • La entrada de DNS del equilibrador de carga de VPC todavía se está registrando.

Verifique que ningún grupo de seguridad de VPC esté bloqueando el tráfico en el clúster y que esté disponible el equilibrador de carga de VPC.

  1. Instale el plugin infrastructure-service. El prefijo para ejecutar mandatos es ibmcloud is.

    ibmcloud plugin install infrastructure-service
    
  2. Verifique que existe el equilibrador de carga de VPC para los direccionadores. En la salida, busque el Nombre del equilibrador de carga de VPC que empieza por kube-crtmgr-<cluster_ID>. Si no ha instalado el plugin infrastructure-service, instálelo ejecutando ibmcloud plugin install infrastructure-service.

    ibmcloud is load-balancers
    
    • Si el equilibrador de carga de VPC no aparece en la lista, se ha suprimido mediante la consola VPC o la CLI. Abra un IBM Cloud caso de soporte e incluya el ID de clúster.
  3. Si el equilibrador de carga existe, vea los grupos de seguridad de VPC que están conectados a él. Asegúrese de que no ha realizado ninguna modificación en el grupo de seguridad de kube-lbaas-<cluster-id>, que se aplica automáticamente al ALB de VPC cuando se crea.

    • Si ha modificado el grupo de seguridad de kube-lbaas-<cluster-id>, establezca las reglas originales en el grupo de seguridad.
    • Si ha eliminado el grupo de seguridad de kube-lbaas-<cluster-id> y lo ha sustituido por uno o más grupos de seguridad que gestiona, asegúrese de que el tráfico de entrada al ALB esté permitido por los grupos de seguridad que haya establecido. Compruebe que el tráfico de salida a los nodos de trabajador del clúster esté permitido para el rango de puertos de nodo 30.000 - 32.767 en los protocolos que el ALB está utilizando.
    • Si se lista el equilibrador de carga de VPC y no ha modificado el grupo de seguridad de kube-lbaas-<cluster-id> que tiene conectado, es posible que la entrada de DNS todavía se esté registrando. Cuando se crea un equilibrador de carga de VPC, el nombre de host se registra a través de un DNS público. A veces, esta entrada de DNS puede tardar varios minutos en replicarse en el DNS específico que está utilizando el cliente. Puede esperar a que se registre el nombre de host en el DNS o bien puede acceder al equilibrador de carga de VPC directamente utilizando una de sus direcciones IP. Para buscar las direcciones IP del equilibrador de carga de VPC, ejecute ibmcloud is lb <LB_ID> y busque el campo IP públicas. Si después de varios minutos no puede alcanzar el equilibrador de carga, puede que esté fuera de línea debido a problemas de suministro o conexión. Abra un caso de soporte de IBM Cloud. Para el tipo, seleccione Técnico. Para la categoría, seleccione Red en la sección VPC. En la descripción, incluya el ID del clúster y el ID del equilibrador de carga de VPC.