云容器引擎 CCE-容器如何访问VPC内部网络:容器访问内网不通的定位方法

时间:2023-11-01 16:25:54

容器访问内网不通的定位方法

如前所述,从容器中访问内部网络不通的情况可以按如下路径排查:

  1. 查看要访问的对端服务器安全组规则,确认是否允许容器访问。
    • 容器隧道网络模型需要放通容器所在节点的IP地址
    • VPC网络模型需要放通容器网段
    • 云原生网络2.0需要放通容器所在子网网段
  2. 查看要访问的对端服务器是否设置了白名单,如DCS的Redis实例,需要添加白名单才允许访问。添加容器和节点网段到白名单后可解决问题。
  3. 查看要访问的对端服务器上是否安装了容器引擎,是否存在与CCE中容器网段冲突的情况。如果有网络冲突,会导致无法访问。
support.huaweicloud.com/usermanual-cce/cce_faq_00103.html