网络管理类 排查项三:负载均衡IP+端口 如果使用负载均衡IP+端口不能访问,但节点IP+端口可以访问。 请排查: 相关端口或URL的后端服务器组是否符合预期。 节点上的安全组是否对ELB暴露了相关的协议或端口。 四层ELB的健康检查是否开启(未开启的话,请开启)。 七层ELB的访问方式中使用的证书是否过期。 常见问题: 1. 发布四层ELB时,如果客户在界面未开启健康检查,ELB可能会将流量转发到异常的节点。 2. UDP协议的访问,需要放通节点的ICMP协议。 3. pod的label与service的label不匹配(kubectl或API创建)。 排查项四:NAT网关+端口 配置在NAT后端的服务器,通常不配置EIP,不然可能会出现网络丢包等异常。 排查项五:检查容器所在节点安全组是否放通 用户可单击服务列表中的“网络 > 虚拟私有云 VPC”,在网络控制台单击“访问控制 > 安全组”,找到CCE集群对应的安全组规则进行修改和加固。 CCE集群: Node节点的安全组名称是: {集群名}ccenode{随机字符} 。 请排查: 从集群外访问集群内负载时,来访者的IP地址、端口、协议需在集群安全组的入方向规则中开放。 集群内的工作负载访问外部时,访问的地址、端口、协议需在集群安全组的出方向规则中开放。 更多安全组配置信息请参见集群安全组规则配置 三、 为什么容器无法连接互联网? 当容器无法连接互联网时,请排查容器所在节点能否连接互联网。 排查项一:节点能否连接互联网 步骤 1 登录ECS控制台。 步骤 2 查看节点对应的弹性云服务器是否已绑定弹性IP或者配置NAT网关。 如下图,若弹性IP一栏有IP地址,表示已绑定弹性IP;若没有,请为弹性云服务器绑定弹性IP。 节点是否已绑定弹性IP