클러스터에서의 일반 CLI 디버깅 문제
가상 프라이빗 클라우드 클래식 인프라
CLI 연결 문제 또는 명령 실패에 대한 다음 일반적인 이유를 검토하십시오.
방화벽으로 인해 CLI 명령을 실행할 수 없음
CLI에서 ibmcloud, kubectl,oc 또는 calicoctl 명령을 실행하면 실패합니다.
로컬 시스템에서 프록시 또는 방화벽을 통해 공용 엔드포인트에 액세스하지 못하도록 방지하는 회사 네트워크 정책이 있을 수 있습니다.
CLI 명령에 대한 TCP 액세스가 작동하도록 허용하십시오.
이 태스크에는 클러스터에 대한 관리자 IBM Cloud IAM 플랫폼 액세스 역할이 필요합니다.
kubectl 또는 oc 명령이 작동하지 않음
클러스터에 대해 kubectl 또는 oc 명령을 실행하면 다음 예제와 유사한 오류 메시지와 함께 명령이 실패합니다.
No resources found.
Error from server (NotAcceptable): unknown (get nodes)
invalid object doesn't have additional properties
error: No Auth Provider found for name "oidc"
클러스터 버전과 다른 kubectl 버전이 있습니다.
Kubernetes 지원하지 않습니다 kubectl 서버 버전과 2개 이상의 버전이 다른 클라이언트 버전(n +/- 2). 커뮤니티 Kubernetes 클러스터를 사용하는 경우 커뮤니티 Kubernetes 클러스터에 대해 작동하지
않는 Red Hat OpenShift 버전의 kubectl이 있을 수도 있습니다.
클라이언트 서버 버전에 대한 클라이언트 kubectl 버전을 확인하려면 oc version --short를 실행하십시오.
클러스터의 버전과 일치하는 CLI 버전을 설치 하십시오.
Red Hat OpenShift 와 같이 서로 다른 버전 또는 서로 다른 컨테이너 플랫폼에서 여러 클러스터를 사용하는 경우 각 kubectl 버전 바이너리 파일을 별도의 디렉터리에 다운로드합니다. 그런 다음 작업할 클러스터의 kubectl 버전과 일치하는 kubectl 바이너리 파일 디렉토리를 가리키도록 명령행 인터페이스(CLI) 프로파일에서 별명을 설정할 수
있습니다. 또는 brew switch kubernetes-cli <major.minor> 등의 도구를 사용할 수 있습니다.
팟(Pod)에 연결하려고 할 때 제한시간이 초과됨
oc exec로 로그인하거나 oc logs로 로깅하는 등의 방법으로 팟(Pod)에 연결하려고 합니다. 파드는 정상이지만 다음 예제와 유사한 오류 메시지가 표시됩니다.
Error from server: Get https://<10.xxx.xx.xxx>:<port>/<address>: dial tcp <10.xxx.xx.xxx>:<port>: connect: connection timed out
VPN 서버에 구성 문제가 발생하여 내부 주소에서 파드에 액세스할 수 없습니다.
시작하기 전에: Red Hat OpenShift 클러스터에 액세스하십시오.
- 콘솔에서 또는
cluster ls또는worker ls명령으로 클러스터 및 작업자 노드 세부사항을 확인하여 클러스터 및 작업자 노드 업데이트가 사용 가능한지 확인하십시오. 사용 가능할 경우 클러스터 및 작업자 노드를 최신 버전으로 업데이트하십시오. - VPN 포드를 삭제하여 다시 시작하세요. 다른 VPN 팟(Pod)이 스케줄링됩니다. 상태가 실행 중일 경우 이전에 연결할 수 없었던 팟(Pod)을 연결해 보십시오.
oc delete pod -n kube-system -l app=vpn
다음을 통해 Red Hat OpenShift 클러스터에 로그인하려고 할 때 500 오류가 발생했습니다 oc login
oc login 을 통해 Red Hat OpenShift 클러스터에 처음 로그인하려고 할 때 다음 예와 유사한 오류 메시지가 표시됩니다.
$ oc login SERVER -u apikey -p <APIKEY>
The server uses a certificate signed by an unknown authority.
You can bypass the certificate check, but any data you send to the server could be intercepted by others.
Use insecure connections? (y/n): y
Error from server (InternalError): Internal error occurred: unexpected response: 500
IAM 사용자 역할에 대한 최근 변경사항 중 일부가 아직 Red Hat OpenShift 클러스터에 동기화되지 않았습니다.
IAM 사용자 정보를 Red Hat OpenShift 클러스터에 동기화하십시오. 초기 사용자 동기화가 수행된 후 추가 RBAC 동기화가 자동으로 발생합니다.
시작하기 전에:
Red Hat OpenShift 클러스터에 액세스하십시오.
사용자의 IAM 정보를 동기화하는 두 가지 옵션이 있습니다.
- Red Hat OpenShift 콘솔에서 클러스터에 로그인합니다.
ibmcloud oc cluster config --cluster CLUSTER명령을 실행하여 클러스터에 대한 명령행 컨텍스트를 설정하십시오.
기능 ID 또는 다른 사용자의 API 키를 사용하는 경우 올바른 사용자로 로그인해야 합니다.
영향을 받는 사용자가 IAM 동기화를 완료한 후 클러스터 관리자가 oc get users 명령으로 사용자를 나열하여 사용자가 클러스터에 존재하는지 확인할 수 있습니다.
프로젝트 누락 또는 oc 및 kubectl 명령 실패
가상 프라이빗 클라우드 클래식 인프라
액세스할 수 있는 프로젝트가 일부 표시되지 않습니다. oc 또는 kubectl 명령을 실행하려는 경우 다음과 유사한 오류가 표시됩니다.
No resources found.
Error from server (Forbidden): <resource> is forbidden: User "IAM#user@email.com" can't list <resources> at the cluster scope: no RBAC policy matched
cluster-admin 클러스터 역할이 필요한 명령을 실행하려면 클러스터용 admin 구성 파일을 다운로드해야 합니다.
ibmcloud oc cluster config --cluster <cluster_name_or_ID> --admin을 실행하고 다시 시도하십시오.