Cluster VPC: perché la mia app non può connettersi tramite Ingress?
Risolvi i problemi di connettività di Ingress nei cluster VPC quando la tua app non è raggiungibile tramite Ingress.
Cloud privato virtuale
Hai reso accessibile la tua app creando una risorsa Ingress per essa nel tuo cluster VPC. Quando hai provato a collegarti alla tua app utilizzando il sottodominio Ingress, la connessione non è andata a buon fine o è scaduta.
Quando crei un cluster VPC, vengono creati automaticamente due programmi di bilanciamento del carico VPC, uno privato e uno pubblico, all'esterno del tuo cluster nel tuo VPC.
Il bilanciatore di carico VPC instrada le richieste verso le applicazioni rese disponibili dai router. Le richieste non possono essere inoltrate alla tua app nelle seguenti situazioni:
- Un gruppo di sicurezza VPC sta bloccando il traffico in entrata verso i tuoi nodi di lavoro, incluse le richieste in entrata alla tua applicazione.
- Il programma di bilanciamento del carico VPC è offline, ad esempio a causa di errori nel suo provisioning o di connessione VSI.
- Il programma di bilanciamento del carico VPC è stato eliminato tramite la CLI o la console VPC.
- La voce DNS del programma di bilanciamento del carico VPC è ancora in fase di registrazione.
Verifica che nessun gruppo di sicurezza VPC stia bloccando il traffico verso il tuo cluster e che il programma di bilanciamento del carico VPC sia disponibile.
-
Installa il plugin
infrastructure-service. Il prefisso per l'esecuzione dei comandi èibmcloud is.ibmcloud plugin install infrastructure-service -
Verificare che il bilanciatore di carico VPC associato ai router sia presente. Nell'output, individua il nome del bilanciatore di carico VPC che inizia con
kube-crtmgr-<cluster_ID>. Se non hai installato il plug-ininfrastructure-service, installalo eseguendoibmcloud plugin install infrastructure-service.ibmcloud is load-balancers- Se il programma di bilanciamento del carico VPC non viene elencato, è stato eliminato tramite la CLI o la console VPC. Apri un caso di supporto IBM Cloud e includi il tuo ID cluster.
-
Se il programma di bilanciamento del carico esiste, visualizza i gruppi di sicurezza VPC ad esso collegati. Assicurati di non aver apportato alcuna modifica al gruppo di sicurezza
kube-lbaas-<cluster-id>, che viene automaticamente applicato all'ALB VPC quando viene creato.- Se è stato modificato il gruppo di sicurezza
kube-lbaas-<cluster-id>, reimpostare le regole originali nel gruppo di sicurezza. - Se hai rimosso il gruppo di sicurezza
kube-lbaas-<cluster-id>e lo hai sostituito con uno o più gruppi di protezione che gestisci, assicurati che il traffico in entrata all'ALB sia consentito dai gruppi di protezione che hai impostato. Controlla che il traffico in uscita verso i nodi di lavoro del cluster sia consentito all'intervallo NodePort compreso tra 30.000 e 32.767 su qualsiasi protocollo utilizzato dall'ALB. - Se il programma di bilanciamento del carico VPC è elencato e non hai modificato il gruppo di sicurezza
kube-lbaas-<cluster-id>ad esso collegato, la voce DNS potrebbe essere ancora in fase di registrazione. Quando un programma di bilanciamento del carico VPC viene creato, il nome host viene registrato tramite un DNS pubblico. A volte possono essere necessari diversi minuti prima che questa voce DNS venga replicata sul server DNS specifico utilizzato dal cliente. Puoi attendere che il nome host venga registrato nel tuo DNS oppure accedere al programma di bilanciamento del carico VPC direttamente utilizzando uno dei suoi indirizzi IP. Per trovare gli indirizzi IP del programma di bilanciamento del carico VPC, eseguiibmcloud is lb <LB_ID>e cerca il campo IP pubblici. Se dopo alcuni minuti non riesci a raggiungere il bilanciatore di carico, è possibile che sia offline a causa di problemi di configurazione o di connessione. Apri un caso di supporto IBM Cloud. Per il tipo, seleziona Tecnico. Per la categoria, seleziona Rete nella sezione VPC. Nella descrizione, includi il tuo ID cluster e l'ID del programma di bilanciamento del carico VPC.
- Se è stato modificato il gruppo di sicurezza