Clusters VPC : Pourquoi mon application ne peut-elle pas se connecter via Ingress ?
Dépannage des problèmes de connectivité Ingress dans les clusters VPC lorsque votre application n'est pas accessible via Ingress.
Cloud privé virtuel
Vous avez exposé votre application en créant une ressource Ingress pour votre application dans votre cluster VPC. Lorsque vous avez essayé de vous connecter à votre application en utilisant le sous-domaine Ingress, la connexion a échoué ou expiré.
Lorsque vous créez un cluster VPC, un équilibreur de charge VPC public et un équilibreur de charge VPC privé sont automatiquement créés en dehors de votre cluster dans votre VPC.
L'équilibreur de charge VPC achemine les demandes vers les applications qui sont exposées par les routeurs. Les demandes ne peuvent pas être acheminées vers votre application dans les situations suivantes :
- Un groupe de sécurité VPC bloque le trafic entrant vers vos noeuds worker, y compris les demandes entrantes vers votre application.
- L'équilibreur de charge VPC est hors ligne, par exemple en raison d'erreurs de mise à disposition de l'équilibreur de charge ou d'erreurs de connexion VSI.
- L'équilibreur de charge VPC est supprimé via la console VPC ou l'interface de ligne de commande.
- L'entrée DNS de l'équilibreur de charge VPC est toujours en cours d'enregistrement.
Vérifiez qu'aucun groupe de sécurité VPC ne bloque le trafic envoyé à votre cluster et que l'équilibreur de charge VPC est disponible.
-
Installez le plug-in
infrastructure-service. Le préfixe pour l'exécution des commandes estibmcloud is.ibmcloud plugin install infrastructure-service -
Vérifiez que l'équilibreur de charge VPC pour vos routeurs existe. Dans la sortie, recherchez le nom de l''équilibreur de charge de VPC qui commence par
kube-crtmgr-<cluster_ID>. Si vous n'avez pas installé le plug-ininfrastructure-service, installez-le en exécutantibmcloud plugin install infrastructure-service.ibmcloud is load-balancers- Si l'équilibreur de charge VPC n'est pas répertorié, il a été supprimé via la console VPC ou l'interface de ligne de commande. Ouvrez un cas de support IBM Cloud et incluez votre ID de cluster.
-
Si l'équilibreur de charge existe, affichez les groupes de sécurité VPC qui y sont associés. Vérifiez que vous n'avez apporté aucune modification au groupe de sécurité
kube-lbaas-<cluster-id>, qui est automatiquement appliqué à l'ALB VPC lors de sa création.- Si vous avez modifié le groupe de sécurité
kube-lbaas-<cluster-id>, définissez les règles d'origine dans le groupe de sécurité. - Si vous avez supprimé le groupe de sécurité
kube-lbaas-<cluster-id>et que vous l'avez remplacé par un ou plusieurs groupes de sécurité que vous gérez, assurez-vous que le trafic entrant vers ALB est autorisé par les groupes de sécurité que vous avez définis. Vérifiez que le trafic sortant vers les employés de cluster est autorisé à la plage de port de nœuds 30 000-32,767 sur les protocoles que l'ALB utilise. - Si l'équilibreur de charge VPC est répertorié et que vous n'avez pas modifié le groupe de sécurité
kube-lbaas-<cluster-id>qui lui est associé, l'entrée DNS peut toujours être enregistrée. Lorsqu'un équilibreur de charge VPC est créé, le nom d'hôte est enregistré via un DNS public. Parfois, il peut prendre plusieurs minutes pour que cette entrée DNS soit répliquée sur le DNS spécifique que votre client utilise. Vous pouvez attendre que le nom d'hôte soit enregistré dans votre DNS ou accéder à l'équilibreur de charge VPC directement à l'aide de l'une de ses adresses IP. Pour rechercher les adresses IP de l'équilibreur de charge VPC, exécutezibmcloud is lb <LB_ID>et recherchez la zone IP publics Si, après plusieurs minutes, vous ne pouvez pas accéder à l'équilibreur de charge, il peut être hors ligne en raison de problèmes d'approvisionnement ou de connexion. Ouvrez un cas de support IBM Cloud. Pour le type, sélectionnez Technical. Pour la catégorie, sélectionnez Network dans la section VPC. Dans la description, incluez votre ID de cluster et l'ID d'équilibreur de charge VPC.
- Si vous avez modifié le groupe de sécurité