Clusters VPC : pourquoi vois-je des défaillances de l'état de santé de l'équilibreur de charge VPC ?
Virtual Private Cloud
Dans le tableau de bord Équilibreurs de charge pour VPC, vous voyez les détails de l'équilibreur de charge VPC qui expose le contrôleur Ingress de votre cluster.
Bien que le trafic vers vos applications s'écoule correctement dans votre cluster, l'état de santé de l'équilibreur de charge VPC indique qu'au plus 2 instances (noeuds worker) sont à l'état Réussite, tandis que
toutes les autres instances sont à l'état Echec. Par exemple, si vous avez 4 noeuds worker dans votre cluster, l'état de santé affiche 2/4.
Dans les clusters VPC, un équilibreur de charge VPC qui expose le contrôleur Ingress est automatiquement créé en dehors de votre cluster. Dans la configuration de l'équilibreur de charge, externalTrafficPolicy est défini sur Local,
qui offre de meilleures performances de routage que Cluster.
Ce paramètre externalTrafficPolicy: Local indique que lorsque l'équilibreur de charge VPC reçoit une demande sur le port de noeud du service d'application, l'équilibreur de charge achemine le trafic uniquement vers les pods de contrôleur
Ingress qui se trouvent également sur le même noeud worker que le port de noeud du service d'application.
Par défaut, dans le contrôleur d'entrée de la plateforme de conteneur OpenShift, seulement 2 pods de contrôleur d'entrée sont déployées sur votre cluster, de sorte que seuls 2 noeuds workers ont des pods de contrôleur Ingress. Étant donné que l'équilibreur de charge VPC réachemine le trafic uniquement vers les nœuds worker qui contiennent des pods de contrôleur Ingress, le contrôle de santé de l'équilibreur de charge signale uniquement les 2 nœuds workers dont les pods de contrôleur Ingress comme réussite, et les autres nœuds workers sous la forme échec. Pour cette raison, les échecs sont attendus et n'indiquent pas que votre équilibreur de charge VPC ne peut pas acheminer le trafic vers votre cluster.