Risoluzione dei problemi delle app nodeport dopo l'aggiornamento della versione del cluster a 4.15 o successive

Per risolvere i problemi relativi al servizio nodeport dopo l'aggiornamento del cluster Red Hat OpenShift on IBM Cloud alla versione 4.15 o successive, aggiorna le regole del gruppo di sicurezza, incluse quelle relative all'aggiornamento del cluster.

Cloud privato virtuale

Risolvi i problemi che si verificano quando l'app non funziona con il nodeport di archiviazione Satellite.

4.15 e in seguito

Le richieste inviate al servizio nodeport non riescono con un errore di timeout.

{I servizi di bilanciamento del carico gestiti (ALB, NLB, sdNLBRed Hat OpenShift on IBM Cloud regolano dinamicamente le regole dei gruppi di sicurezza quando vengono aggiunti, eliminati o aggiornati. Vengono inoltre mantenute le regole per consentire il traffico attraverso i nodi aperti da questi servizi. Quando possibile, si consiglia di utilizzare i servizi del programma di bilanciamento del carico gestito Red Hat OpenShift on IBM Cloud.

Se non si utilizzano i servizi di bilanciamento del carico gestiti d Red Hat OpenShift on IBM Cloud, i servizi delle porte dei nodi non gestiti e le relative regole dei gruppi di sicurezza necessarie per consentire il traffico attraverso tali porte dei nodi sono a carico dell'utente.

Aggiorna le regole del gruppo di sicurezza per il servizio porta del nodo.

  1. Esamina le quote del gruppo di sicurezza VPC.
  2. Identificare le porte del nodo aperte dal servizio della porta del nodo.
  3. Per ogni porta del nodo aperta, creare una regola del gruppo di sicurezza.
    ibmcloud is sg-rulec kube-CLUSTER_ID inbound TCP/UDP --port-min NODEPORT --port-max NODEPORT --remote 0.0.0.0/0
    

Esistono delle limitazioni di quota sul numero di regole consentite per gruppo di protezione. Se l'aggiunta della regola di porta del nodo personalizzata supera questa quota, la regola non viene aggiunta. In questo caso, valuta la possibilità di utilizzare un servizio di bilanciamento del carico gestito da Red Hat OpenShift on IBM Cloud oppure di modificare le impostazioni port-min o port-max nelle tue regole per utilizzare un intervallo di porte del nodo.