Nuvem Privada Virtual
Por que meus VSIs não conseguem acessar o gateway VPE?
Nuvem Privada Virtual 4.15 e mais tarde
Resolva problemas relacionados a instâncias de servidor virtual e endpoints privados virtuais com o armazenamen Satellite.
Analise os cenários a seguir para saber por que o VSI não consegue acessar o gateway VPE.
- Você tem um VSI capaz de se comunicar por meio do gateway do VPE de registro até que um cluster seguro por padrão seja adicionado à VPC, e então o VSI não poderá mais se comunicar por meio do gateway.
- Você já tem um ambiente seguro por padrão e, quando cria um novo VSI, esse VSI não pode se comunicar por meio dos gateways existentes.
Se você provisionar um VSI em uma VPC que contenha clusters seguros por padrão, vários gateways VPE serão criados. Em um ambiente seguro por padrão, esses gateways são anexados a um grupo de segurança que, por padrão, só permite o tráfego de entrada de clusters Red Hat OpenShift on IBM Cloud na VPC. Qualquer VSI autônomo não terá acesso.
Escolha uma das opções a seguir para resolver o problema.
-
Anexe seu grupo de segurança
kube-CLUSTERIDao seu VSI.- Cada cluster em sua VPC tem um grupo de segurança anexado a seus nós de trabalho. O nome desse grupo de segurança é
kube-CLUSTERID. - Este grupo de segurança já foi configurado para se comunicar com o seu gateway VPE. - Você pode associar qualquer grupo de segurança do
kube-CLUSTERIDao seu VSI, o que permite que o VSI se comunique por meio do gateway VPE. - Você pode anexar grupos de segurança aos seus VSIs no console VPC.
- Cada cluster em sua VPC tem um grupo de segurança anexado a seus nós de trabalho. O nome desse grupo de segurança é
-
Adicione uma regra de grupo de segurança de entrada do seu grupo de segurança VSI ao seu grupo de segurança de gateway VPE.
- Encontre os IDs do grupo de segurança para o VSI atual e o grupo de segurança
kube-vpegw-<vpcID>.
ibmcloud is security-groups ``` 1. Adicione a seguinte regra remota a `kube-vpegw-<vpcID>` do grupo de segurança do seu VSI ```sh {: pre} ibmcloud is sg-rulec KUBE-VPEGW-VPCID inbound icmp_tcp_udp --remote YOUR-VSI-SG-ID ``` 1. Adicione uma regra remota de seu grupo de segurança VSI a `kube-vpegw-<vpcID>`. ```sh {: pre} ibmcloud is sg-rulec YOUR-VSI-SG outbound icmp_tcp_udp --remote ID_OF_KUBE-VPEGW-VPCID ``` - Encontre os IDs do grupo de segurança para o VSI atual e o grupo de segurança
Se o problema persistir, entre em contato com o suporte. Abrir um caso de suporte. Nos detalhes do caso, certifique-se de incluir todos os arquivos de registro, mensagens de erro ou saídas de comando relevantes.