azure - 无法通过网络访问新的 AKS 集群(包括仪表板)

标签 azure kubernetes azure-container-service

昨天,我启动了一个运行一些简单应用程序的 Azure Kubernetes 服务集群。其中三个暴露了昨天可访问的公共(public) IP。

截至今天早上,我无法让仪表板 channel 正常工作或 LoadBalancer IP 本身。

Azure Twitter 帐户要求我在此处寻求帮助。

我不知道如何解决这个明显的网络问题 - 仅az似乎能够触及我的集群。

仪表板错误日志

❯❯❯ make dashboard ~/c/azure-k8s (master) az aks browse --resource-group=akc-rg-cf --name=akc-237 Merged "akc-237" as current context in /var/folders/9r/wx8xx8ls43l8w8b14f6fns8w0000gn/T/tmppst_atlw Proxy running on http://127.0.0.1:8001/ Press CTRL+C to close the tunnel... error: error upgrading connection: error dialing backend: dial tcp 10.240.0.4:10250: getsockopt: connection timed out

服务+pod列表

❯❯❯ kubectl get services,pods ~/c/azure-k8s (master) NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE azure-vote-back ClusterIP 10.0.125.49 <none> 6379/TCP 16h azure-vote-front LoadBalancer 10.0.185.4 40.71.248.106 80:31211/TCP 16h hubot LoadBalancer 10.0.20.218 40.121.215.233 80:31445/TCP 26m kubernetes ClusterIP 10.0.0.1 <none> 443/TCP 19h mti411-web LoadBalancer 10.0.162.209 52.168.123.30 80:30874/TCP 26m

NAME READY STATUS RESTARTS AGE azure-vote-back-7556ff9578-sjjn5 1/1 Running 0 2h azure-vote-front-5b8878fdcd-9lpzx 1/1 Running 0 16h hubot-74f659b6b8-wctdz 1/1 Running 0 9s mti411-web-6cc87d46c-g255d 1/1 Running 0 26m mti411-web-6cc87d46c-lhjzp 1/1 Running 0 26m

http 失败

❯❯❯ curl --connect-timeout 2 -I http://40.121.215.233 ~/c/azure-k8s (master) curl: (28) Connection timed out after 2005 milliseconds ❯❯❯ curl --connect-timeout 2 -I http://52.168.123.30 ~/c/azure-k8s (master) curl: (28) Connection timed out after 2001 milliseconds

最佳答案

如果您在尝试访问 AKS 仪表板时遇到 getsockopt: 连接超时,我认为删除tunnelfront pod会有所帮助,因为一旦删除tunnelfront pod,这将触发创建新的tunnelfront由师父。这是我已经尝试过并为我工作的东西。

关于azure - 无法通过网络访问新的 AKS 集群(包括仪表板),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49560394/

相关文章:

docker - Azure容器服务容器作为VSTS代理来构建docker镜像

azure - 无法更改代理虚拟机数量

azure - 使后端 API 只能通过 Azure API 管理访问

azure - 您可以在 Azure blob 上手动设置 etag 和最后修改时间吗?

rest - 如何使用 REST API 对在 Google Container Engine 上运行的 Kubernetes 集群进行身份验证?

logging - 在 OpenShift 上安装 ELK 堆栈

azure - 导出所有 Azure AD 组及其成员 (PowerShell)

azure - 使用 Curl 访问受 Microsoft Identity Platform (Azure Ad) 保护的 API

kubernetes - 并行删除GKE节点

azure-container-service - Azure 容器实例陷入 "Creating"状态