详情页标题前

腾讯云容器服务集群 API Server 网络无法访问排障处理同尘科技

详情页1

开启内网访问后无法访问

您可以直接在容器服务控制台上 开启内网访问。如果开启内网访问之后仍出现无法访问的情况,建议您对应集群类型进行如下检查:

托管集群

参考 查看节点安全组配置 检查集群中节点的安全组是否正确放通30000-32768端口区间。

独立集群

1. 参考 查看节点安全组配置 检查集群中节点的安全组是否正确放通30000-32768端口区间。2. 开启内网访问时,您已通过控制台设置了 VPC 子网网段,请检查集群中 Master 节点是否正确放通该 VPC 子网网段。3. 检查集群中 Master 节点的安全组是否正确放通 Master 节点所在的 VPC 网段或 VPC 子网网段。

开启公网访问后无法访问

您可以直接在容器服务控制台上 开启公网访问。如果开启公网访问之后仍出现无法访问的情况,建议您对应集群类型进行如下检查:

托管集群

检查安全组来源 CIDR 是否正确设置,或将来源 0.0.0.0/0 设置为全放通之后,再进行公网访问测试。注意:此操作具有一定安全风险,建议您测试完成后尽快修改来源 IP。

独立集群

独立集群开启公网访问之后,会在集群中自动创建 default/kubelb-internet Service 对象。该 Service 会自动绑定一个公网类型的 CLB,默认不会为该 CLB 绑定安全组(即全放通),且 EXTERNAL-IP 字段显示即为此 CLB 的 VIP。如下所示:

$ kubectl get service kubelb-internetNAME              TYPE           CLUSTER-IP      EXTERNAL-IP    PORT(S)         AGEkubelb-internet   LoadBalancer   172.16.252.94   152.136.8.98   443:32750/TCP   3m4s

1. 检查 default/kubelb-internet Service 对象已绑定的 CLB 是否设置了安全组,并且安全组是否正确配置。2. 参考 查看节点安全组配置 检查集群中 Master 节点的安全组是否正确放通30000 – 32768端口区间。3. 检查集群中 Master 节点的安全组是否正确放通 Master 节点所在的 VPC 网段或 VPC 子网网段。
容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/148805.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 在阿里函数计算都提示key不存在,我查了对应的oss是存在的呀,为啥会报错这么多?-云小二-阿里云

    在阿里函数计算都提示key不存在,我查了对应的oss是存在的呀,为啥会报错这么多?

    2023年12月19日
  • 腾讯云容器服务设置工作负载的运行命令和参数同尘科技

    概述 创建工作负载时,通常通过镜像来指定实例中容器所运行的进程。在默认的情况下,镜像会运行默认的命令,如果您需要运行一个特定的命令或重写镜像的默认值,您需要使用到以下三个设置:工作目录(workingDir):指定当前的工作目录。运行命令(command):控制镜像运行的实际命令。命令参数(args):传递给运行命令的参数。 工作目录说明 WorkingDi…

    腾讯云 2023年12月9日
  • 腾讯云对象存储DELETE Bucket

    功能描述 DELETE Bucket 请求用于删除指定的存储桶。该 API 的请求者需要对存储桶有写入权限。注意 删除存储桶前,请确保存储桶内的数据和未完成上传的分块数据已全部清空,否则会无法删除存储桶。 授权说明 授权策略中 action 设置为 cos:DeleteBucket 。查看所有 action。 请求 请求示例 DELETE / HTTP/1…

    腾讯云 2023年12月9日
  • 如何调用quickBi 的官方api-云小二-阿里云

    通过java在内网调用quick BI的api,完成对组织用户批量添加和删除等,谁能分享个demo参考一下 以下为热心网友提供的参考意见 要调用Quick BI的官方API,你可以参考以下步骤: 首先,你需要在阿里云官方网站上注册并创建一个AccessKey和SecretKey。 下载并安装阿里云的Java SDK:https://github.com/al…

    2023年12月27日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云容器服务为 TKE Ingress 证书续期同尘科技

    操作场景 使用容器服务 TKE 控制台创建的 Ingress 配置的证书,会引用 SSL 证书 中托管的证书,若 Ingress 使用时间较长,证书存在过期的风险。证书过期会对线上业务造成巨大影响,因此需要在证书过期前进行续期,您可参考本文为 Ingress 证书续期。 操作步骤 查询证书到期时间 1. 登录 SSL 证书控制台,选择左侧导航栏中的我的证书。…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。