4.15 이상으로 클러스터 버전을 업데이트한 후 nodeport 앱 문제 해결
Red Hat OpenShift on IBM Cloud 클러스터를 4.15 버전 이상으로 업데이트한 후, 클러스터 업데이트를 포함한 보안 그룹 규칙을 업데이트하여 노드포트(nodeport) 서비스 문제를 해결하십시오.
가상 사설 클라우드
Satellite 스토리지 노드포트와 연동되지 않는 앱의 문제를 해결하세요.
4.15 그리고 나중에
노드 포트 서비스에 전송된 요청이 제한시간 초과 오류로 실패합니다.
{ Red Hat OpenShift on IBM Cloud 관리형 로드 밸런서 서비스(ALB, NLB, sdNLB )는 보안 그룹 규칙이 추가, 삭제 또는 업데이트될 때 동적으로 조정합니다. 또한 규칙은 이러한 서비스에 의해 열린 노드 포트를 통한 트래픽을 허용하기 위해 유지보수됩니다. 가능할 때마다 Red Hat OpenShift on IBM Cloud 관리 로드 밸런서 서비스를 사용하는 것이 좋습니다.
Red Hat OpenShift on IBM Cloud 의 관리형 부하 분산 서비스를 사용하지 않는 경우, 관리되지 않는 노드 포트 서비스와 해당 노드 포트를 통해 트래픽이 통과할 수 있도록 허용하는 관련 보안 그룹 규칙에 대한 책임은 사용자에게 있습니다.
노드 포트 서비스에 대한 보안 그룹 규칙을 업데이트하십시오.
- VPC 보안 그룹 할당량 을 검토하십시오.
- 노드 포트 서비스에서 여는 노드 포트를 식별하십시오.
- 열린 각 노드 포트에 대해 보안 그룹 규칙을 작성하십시오.
ibmcloud is sg-rulec kube-CLUSTER_ID inbound TCP/UDP --port-min NODEPORT --port-max NODEPORT --remote 0.0.0.0/0
보안 그룹당 허용되는 규칙 수에는 할당량 제한이 있습니다. 사용자 정의 노드 포트 규칙을 추가하는 것이 이 할당량을 초과하면 규칙이 추가되지 않습니다. 이 경우, Red Hat OpenShift on IBM Cloud 에서 제공하는 관리형 부하 분산 서비스를 사용하거나, 규칙의 port-min 또는 port-max 설정을 수정하여 노드포트 범위를 사용하도록 설정해 보시기 바랍니다.