Warum kann ich ohne ein virtuelles privates Netzwerk (VPN) in der virtuellen privaten Cloud (VPC) nicht auf die Red Hat OpenShift-Konsole zugreifen?
Beheben Sie Probleme beim Zugriff auf die Webkonsole Red Hat OpenShift für Cluster an Ihrem Satellite-Standort.
Wenn Sie einen Red Hat OpenShift-Cluster in Ihrem Satellite-Standort erstellen, können Sie nicht auf die Webkonsole unter Red Hat OpenShift zugreifen, oder der Zugriff auf die Konsole ist zeitweise unterbrochen.
Es erscheint eine Fehlermeldung, die in etwa wie folgt lautet:
OpenShift web console unavailable
Wait until your ingress subdomain is available before you access the OpenShift web console.
Prüfen Sie die folgenden Ursachen, aus denen die Red Hat OpenShift-Webkonsole für Sie nicht erreichbar ist:
- Die Red Hat OpenShift-Webkonsole ist erst zugänglich, nachdem die Ingress-Unterdomäne Ihres Clusters erstellt wurde. Zur Erstellung der Ingress-Unterdomäne müssen Hosts als Workerknoten in jeder Zone des Standard-Worker-Pools in Ihrem Cluster zugewiesen sein. Wenn sich Ihr Standard-Worker-Pool zum Beispiel über drei Zonen erstreckt, jedoch nur in zwei Zonen Hosts als Workerknoten dem Standard-Worker-Pool zugewiesen sind, kann die Ingress-Unterdomäne in Ihrem Cluster nicht erstellt werden und Sie können nicht auf die Webkonsole zugreifen.
- Die privaten IP-Adressen ( Internet Protocol ) Ihrer Instanzen wurden automatisch registriert und dem DNS-Eintrag (Domain Name System) Ihres Standorts sowie der Ingress-Subdomain des Clusters hinzugefügt. Diese Konfiguration verhindert, dass Benutzer, die nicht mit dem privaten Netz Ihrer Hosts verbunden sind, über eine lokale Maschine auf den Cluster zugreifen oder die Red Hat OpenShift-Webkonsole öffnen können.
Die folgenden Optionen stehen zur Auswahl.
- Workerknoten sind nicht in jeder Zone des Standard-Worker-Pools vorhanden
- Wenn Sie die automatische Hostzuordnung verwenden, ordnen Sie Hosts Ihrem Satellite-Standort in der Zone zu, in der Sie keine Workerknoten haben, sodass Hosts dem Standard-Worker-Pool zugeordnet werden können. Wenn die Hosts nicht automatisch zugewiesen werden, können Sie Satellite-Hosts in dieser Zone auch manuell Ihrem Cluster zuweisen.
- Private Host-IP-Adressen werden für eine Ingress-Unterdomäne verwendet
- Stellen Sie eine Verbindung zum privaten Netzwerk Ihrer Hosts her, um auf Ihren Cluster zuzugreifen, und öffnen Sie die Webkonsole Red Hat OpenShift. Stellen Sie beispielsweise eine Verbindung zu Ihrem lokalen Netzwerk vor Ort her oder nutzen Sie ein VPN wie WireGuard, um eine Verbindung zum privaten Netzwerk Ihres Cloud-Anbieters herzustellen.
Alternativ können Sie, sofern Ihre Hosts über eine öffentliche Netzkonnektivität verfügen, den Zugriff auf Ihren Cluster testen, indem Sie die Service-URL Ihres Clusters und den DNS-Datensatz Ihres Standorts ändern, um die öffentlichen IP-Adressen Ihrer Hosts zu verwenden. Beachten Sie, dass für Workloads im Produktionsbetrieb nicht empfohlen wird, den Standort und die Clusterunterdomänen außerhalb des privaten Netzes Ihrer Hosts Ihren autorisierten Benutzern zugänglich zu machen.
Wenn Sie auch nach Ausführung dieser Schritte weiterhin nicht auf die Red Hat OpenShift-Webkonsole zugreifen können, lesen Sie die Informationen im Abschnitt zum Debugging der OpenShift-Webkonsole in der Red Hat OpenShift on IBM Cloud-Dokumentation zur Fehlerbehebung.