为什么网络状态显示 NHC005 错误?

虚拟私有云 经典基础设施

排查网络健康检查错误 NHC005。

当您运行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 检查群集的健康状况时,您会看到与下面示例类似的错误。

ID       Component   Severity   Description
NHC005   Network     Warning    Tigera operator is reporting that Calico is in 'degraded' state.

此警告表明,管理 Calico 的 Tigera 操作员已 IBM Cloud Kubernetes Service 检测到 处于降级状态 Calico。 这可能会影响网络策略、pod 联网或其他网络相关功能。

检查Tigera操作员和 Calico 组件的日志以调查性能下降的原因。

  1. 检查 Tigera 状态自定义资源和条件,并通过 "Progressing": true 查找 "conditions"

    kubectl get tigerastatus -o yaml
    
    kubectl get tigerastatus calico -o yaml
    
  2. 通过列出 calico-system 命名空间中的 Calico pod,检查 Calico 和 Calico-typha 组件状态:

    kubectl get pods -n calico-system
    
  3. 检查部署和守护进程集的推出状态。

    kubectl rollout status deployment/calico-kube-controllers -n calico-system
    kubectl rollout status deployment/calico-typha -n calico-system
    kubectl rollout status daemonset/calico-node -n calico-system
    
  4. 如果豆荚尚未准备就绪,或停留在 InitCrashLoopBackOff,请获取豆荚日志。

    kubectl logs <pod-name> -n calico-system
    
  5. 在日志中查找任何配置错误、网络问题或崩溃循环。

  6. 解决任何已发现的问题后,等待几分钟并重新检查网络健康状况。

  7. 如需了解更多信息,请参阅 使用网络策略控制流量调试 Calico 组件

  8. 如果问题仍然存在,请联系客服以获取进一步帮助。 打开 支持案例。 在案例详细信息中,请务必包含任何相关日志文件、错误信息或命令输出。