Correction des applications NodePort après la mise à jour de la version du cluster vers 4.15 ou une version ultérieure

Résolvez les problèmes liés au service nodeport après avoir mis à jour votre cluster Red Hat OpenShift on IBM Cloud vers la version 4.15 ou une version ultérieure, en mettant à jour les règles du groupe de sécurité, y compris la mise à jour du cluster.

Cloud privé virtuel

Dépannage des problèmes lorsque votre application ne fonctionne pas avec le port de stockage nodeport d' Satellite.

4.15 et versions ultérieures

Les demandes envoyées à votre service de port de noeud échouent avec une erreur de délai d'attente.

{ Red Hat OpenShift on IBM Cloud services d'équilibrage de charge gérés (ALB, NLB, sdNLB ) ajustent dynamiquement les règles des groupes de sécurité au fur et à mesure qu'ils sont ajoutés, supprimés ou mis à jour. Des règles sont également gérées pour autoriser le trafic via les ports de noeud ouverts par ces services. Dans la mesure du possible, il est recommandé d'utiliser les services d'équilibreur de charge géré Red Hat OpenShift on IBM Cloud.

Si vous n'utilisez pas les services de répartition de charge gérés d' Red Hat OpenShift on IBM Cloud, vous êtes alors responsable de tous les services de port de nœud non gérés, ainsi que des règles de groupe de sécurité associées permettant le trafic via ces ports de nœud.

Mettez à jour les règles de groupe de sécurité pour votre service de port de noeud.

  1. Passez en revue les quotas de groupe de sécurité VPC.
  2. Identifiez les ports de noeud qui sont ouverts par votre service de port de noeud.
  3. Pour chaque port de noeud ouvert, créez une règle de groupe de sécurité.
    ibmcloud is sg-rulec kube-CLUSTER_ID inbound TCP/UDP --port-min NODEPORT --port-max NODEPORT --remote 0.0.0.0/0
    

Il existe des limites de quota sur le nombre de règles autorisées par groupe de sécurité. Si l'ajout de la règle nodeport personnalisée dépasse ce quota, la règle n'est pas ajoutée. Dans ce cas, pensez à utiliser un service de répartition de charge géré par Red Hat OpenShift on IBM Cloud ou à modifier les paramètres port-min ou port-max de vos règles afin d'utiliser une plage de ports de nœuds.