가상 사설 클라우드
VSI가 VPE 게이트웨이에 액세스할 수 없는 이유는 무엇인가요?
가상 사설 클라우드4.15 이상
Satellite 스토리지와 관련된 가상 서버 인스턴스 및 가상 사설 엔드포인트 문제를 해결합니다.
VSI가 VPE 게이트웨이에 액세스할 수 없는 이유에 대한 다음 시나리오를 검토하세요.
- 기본적으로 보안 클러스터가 VPC에 추가될 때까지 레지스트리 VPE 게이트웨이를 통해 통신할 수 있는 VSI가 있는 경우, 해당 VSI는 더 이상 게이트웨이를 통해 통신할 수 없습니다.
- 이미 기본적으로 보안 환경이 설정되어 있으며 새 VSI를 만들면 해당 VSI는 기존 게이트웨이를 통해 통신할 수 없습니다.
기본 보안 클러스터가 포함된 VPC에서 VSI를 프로비저닝하는 경우 여러 개의 VPE 게이트웨이가 생성됩니다. 기본적으로 안전한 환경에서 이러한 게이트웨이는 기본적으로 VPC의 Red Hat OpenShift on IBM Cloud 클러스터로부터의 인바운드 트래픽만 허용하는 보안 그룹에 연결됩니다. 독립형 VSI는 액세스 권한이 없습니다.
문제를 해결하려면 다음 옵션 중 하나를 선택하십시오.
-
kube-CLUSTERID보안 그룹을 VSI에 연결합니다.- VPC의 각 클러스터에는 해당 워커 노드에 보안 그룹이 연결되어 있습니다. 이 보안 그룹의 이름은
kube-CLUSTERID입니다. - 이 보안 그룹은 이미 VPE 게이트웨이와 통신하도록 구성되어 있습니다. - VSI에
kube-CLUSTERID의 보안 그룹을 연결하면, VSI가 VPE 게이트웨이를 통해 통신할 수 있습니다. - VPC 콘솔에서 VSI에 보안 그룹을 연결할 수 있습니다.
- VPC의 각 클러스터에는 해당 워커 노드에 보안 그룹이 연결되어 있습니다. 이 보안 그룹의 이름은
-
VSI 보안 그룹에서 VPE 게이트웨이 보안 그룹으로 인바운드 보안 그룹 규칙을 추가하세요.
- 현재 VSI 및
kube-vpegw-<vpcID>보안 그룹에 대한 보안 그룹 ID를 찾습니다.
ibmcloud is security-groups ``` 1. VSI의 보안 그룹에서 `kube-vpegw-<vpcID>` 에 다음 원격 규칙을 추가합니다 ```sh {: pre} ibmcloud is sg-rulec KUBE-VPEGW-VPCID inbound icmp_tcp_udp --remote YOUR-VSI-SG-ID ``` 1. VSI 보안 그룹에서 `kube-vpegw-<vpcID>` 으로 원격 규칙을 추가합니다. ```sh {: pre} ibmcloud is sg-rulec YOUR-VSI-SG outbound icmp_tcp_udp --remote ID_OF_KUBE-VPEGW-VPCID ``` - 현재 VSI 및
문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부 정보에 관련 로그 파일, 오류 메시지 또는 명령 출력을 모두 포함해야 합니다.