首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Azure AKS负载均衡器问题与Azure网络CNI插件无法访问

Azure AKS负载均衡器问题与Azure网络CNI插件无法访问
EN

Stack Overflow用户
提问于 2020-08-04 10:12:38
回答 1查看 343关注 0票数 0

我正在使用Azure CNI plugin的现有应用程序AKS集群上部署一个API应用程序。部署清单是本机k8s和kustomize。所部署的资源是带有NGINX入侵控制器的API部署,以及API本身以及grafana和prometheus(通过prom操作符)的入口路由。到目前为止,我已经添加了1条入口路径,这仅仅是为了访问API。

当我部署资源时,所有这些资源都被成功地部署,并且公共IP被分配给控制器。但是,当我试图访问公共IP以获取端点的响应时。我正在寻找一些帮助来解决这个问题。

在稍微看了一下设置之后,我意识到了一些事情:

  1. 负载均衡器的资源组和代理池中的节点有不同的资源组。
  2. NSG入站规则和出站规则不在同一资源组中。

我不知道哪一块不见了。我试图更改负载均衡器的资源组,但没有因为验证错误而失败。我还使用默认的kubenet网络插件运行了相同的设置,并且成功地工作了。在这方面的任何帮助都将不胜感激。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-08-06 07:50:01

Q1:负载平衡器的资源组,代理池中的节点有不同的资源组。

Azure AKS是一个单独的资源,但它的组件不是。您需要在资源组中创建AKS集群。在创建AKS集群时,Azure将创建另一个资源组来放置AKS的组件。因此,在创建AKS时,将有两个资源组。下面是帮助您更好地理解它的详细信息

我猜您希望将一个静态公共IP地址分配给入侵控制器,并在AKS资源所在的资源组中创建静态公共IP,而不是组件。如果我是对的,那么您需要为AKS的服务主体分配一个网络角色。下面是如何在其他资源组中创建静态公共IP的步骤。

Q2: NSG入站规则和出站规则不在同一资源组中。

您不需要关心NSG对AKS的入站和出站规则,Azure自己管理它们。您只需要专注于如何在AKS集群中部署应用程序。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63244696

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档