华为云UCS-附着集群接入失败如何解决?:排查项二:集群与UCS网络连接状态

时间:2023-11-01 16:16:51

排查项二:集群与UCS网络连接状态

公网接入:

  1. 检查集群是否绑定公网IP或配置公网NAT网关。
  2. 检查集群安全组的出方向是否放通。如需对出方向做访问控制,请联系技术支持获取目的地址和端口号。
  3. 解决网络问题后,删掉已有的proxy-agent Pod使其重新生成Pod资源,查看新建Pod的日志中是否存在“Start serving”的日志打印。

    kubectl -n kube-system logs proxy-agent-*** | grep "Start serving"

  4. 日志正常打印后,刷新UCS控制台页面,查看集群是否正常连接。

私网接入:

  1. 检查集群安全组的出方向是否放通。如需对出方向做访问控制,请联系技术支持获取目的地址和端口号。
  2. 排除集群与UCS和IDC/第三方云之间的网络连接故障。

    根据网络连接方式不同,请参考以下文档进行故障排除。

  3. 排除集群私网接入的VPCEP故障,VPCEP状态需为“已接受”。如VPCEP被误删除,则需重新创建,请参见私网接入的集群误删除VPCEP后如何恢复?

    图1 VPCEP状态

  4. 解决网络问题后,删掉已有的proxy-agent Pod使其重新生成Pod资源,查看新建Pod的日志中是否存在“Start serving”的日志打印。

    kubectl -n kube-system logs proxy-agent-*** | grep "Start serving"

  5. 日志正常打印后,刷新UCS控制台页面,查看集群是否正常连接。
support.huaweicloud.com/ucs_faq/ucs_faq_0010.html