VPC 클러스터: Ingress를 통해 내 앱이 연결될 수 없는 이유는 무엇입니까?
Ingress를 통해 앱에 접속할 수 없는 경우, VPC 클러스터에서 Ingress 연결 문제를 해결하십시오.
가상 사설 클라우드
VPC 클러스터에 앱의 Ingress 리소스를 작성하여 앱을 노출했습니다. Ingress 서브도메인을 사용하여 앱에 연결하려 시도했을 때, 이 연결이 실패하거나 제한시간을 초과했습니다.
VPC 클러스터를 작성하면 하나의 공용 VPC 로드 밸런서 및 하나의 사설 VPC 로드 밸런서가 VPC의 클러스터 외부에 자동으로 작성됩니다.
이 VPC 로드 밸런서는 라우터가 노출하는 앱에 요청을 라우팅합니다. 다음 상황에서는 요청을 앱으로 라우팅할 수 없습니다.
- VPC 보안 그룹이 앱에 대한 수신 요청을 포함하여 작업자 노드에 대한 수신 트래픽을 차단하고 있습니다.
- 로드 밸런서 프로비저닝 오류 또는 VSI 연결 오류로 인해 VPC 로드 밸런서가 오프라인입니다.
- VPC 로드 밸런서가 VPC 콘솔 또는 CLI를 통해 삭제되었습니다.
- VPC 로드 밸런서의 DNS 항목이 계속 등록 중입니다.
클러스터에 대한 트래픽을 차단하는 VPC 보안 그룹이 없고 VPC 로드 밸런서가 사용 가능한지 확인하십시오.
-
infrastructure-service플러그인을 설치하십시오. 명령을 실행하기 위한 접두부는ibmcloud is입니다.ibmcloud plugin install infrastructure-service -
라우터용 VPC 로드 밸런서가 있는지 확인하십시오. 출력에서
kube-crtmgr-<cluster_ID>로 시작하는 VPC 로드 밸런서 Name을 찾으십시오.infrastructure-service플러그인을 설치하지 않은 경우ibmcloud plugin install infrastructure-service를 실행하여 설치하십시오.ibmcloud is load-balancers- VPC 로드 밸런서가 나열되지 않으면 VPC 콘솔 또는 CLI를 통해 삭제된 것입니다. IBM Cloud 지원 케이스를 열고 클러스터 ID를 포함하십시오.
-
로드 밸런서가 있는 경우 로드 밸런서에 연결된 VPC 보안 그룹을 보십시오. VPC ALB가 작성될 때 자동으로 적용되는
kube-lbaas-<cluster-id>보안 그룹을 수정하지 않았는지 확인하십시오.kube-lbaas-<cluster-id>보안 그룹을 수정한 경우 보안 그룹에서 원래 규칙을 다시 설정하십시오.kube-lbaas-<cluster-id>보안 그룹을 제거하고 이를 사용자가 관리하는 하나 이상의 보안 그룹으로 대체한 경우, 설정한 보안 그룹이 ALB에 대한 인바운드 트래픽을 허용하는지 확인하십시오. 클러스터 작업자에 대한 아웃바운드 트래픽이 ALB가 사용 중인 프로토콜에서 NodePort 범위 30,000-32,767로 허용되는지 확인하십시오.- VPC 로드 밸런서가 나열되고 여기에 첨부된
kube-lbaas-<cluster-id>보안 그룹을 수정하지 않은 경우, DNS 항목이 여전히 등록 중일 수 있습니다. VPC 로드 밸런서가 작성될 때, 호스트 이름은 공용 DNS를 통해 등록됩니다. 경우에 따라 이 DNS 항목이 클라이언트가 사용 중인 특정 DNS에 복제되는 데 몇 분이 소요될 수 있습니다. 호스트 이름이 DNS에 등록되기를 기다리거나 IP 주소 중 하나를 사용하여 VPC 로드 밸런서에 직접 액세스할 수 있습니다. VPC 로드 밸런서의 IP 주소를 확인하려면 ‘ibmcloud is lb <LB_ID>’을 실행한 후 ‘Public IPs’ 필드를 확인하세요. 몇 분 후에 로드 밸런서에 연결할 수 없는 경우 로드 밸런서가 프로비저닝 또는 연결 문제로 인해 오프라인 상태일 수 있습니다. IBM Cloud 지원 케이스를 여십시오. 유형에는 기술을 선택하십시오. 카테고리에는 VPC 섹션의 네트워크를 선택하십시오. 설명에는 클러스터 ID와 VPC 로드 밸런서 ID를 포함하십시오.