Cette rubrique récapitule les questions fréquentes relatives à la mise en réseau des conteneurs, aux services, à Ingress et au DNS dans le cadre de la gestion du réseau.
Index
Foire aux questions sur la mise en réseau des conteneurs
Lié à Terway
Comment déterminer si Terway s'exécute en mode ENI exclusif ou en mode ENI partagé ?
Comment savoir si l'accélération réseau Terway utilise DataPathv2 ou IPvlan+eBPF ?
Le routage Terway en mode DataPathv2 ou IPvlan+eBPF contourne-t-il IPVS ?
Peut-on changer le plug-in réseau d'un cluster ACK existant ?
Que faire si les ressources IP du vSwitch utilisé par Terway sont épuisées ?
En mode Terway, les adresses IP des pods se situent en dehors du bloc CIDR du vSwitch. Que faire ?
What's the difference between the Terway and Flannel network plugins for an ACK Kubernetes cluster?
Comment activer l'équilibrage de charge interne pour un cluster Terway IPvlan ?
Comment autoriser des blocs CIDR spécifiques pour les pods dans les réseaux Terway au sein d'ACK ?
Quel est le nombre maximal de pods pris en charge en mode réseau Terway ?
Comment consulter le cycle de vie des pods du réseau Terway ?
Problèmes courants lors de la mise à niveau des composants Terway
En mode Terway, la création d'un pod échoue avec l'erreur « MAC address not found »
Lié à Flannel
kube-proxy
Quelle est la procédure correcte pour modifier la configuration de kube-proxy dans un cluster ACK ?
Comment changer l'algorithme d'équilibrage de charge IPVS dans kube-proxy ?
Lié à IPv6
Comment résoudre les problèmes courants dans un cluster à pile double IPv6 ?
Others
Comment résoudre les problèmes de latence réseau immédiatement après le démarrage d'un pod ?
Quelle est la méthode appropriée pour planifier le réseau d'un cluster ACK ?
Comment identifier le plug-in réseau et les vSwitches utilisés par mon cluster ?
Comment consulter les ressources cloud utilisées par mon cluster ACK ?
Comment augmenter la limite de suivi de connexions Linux (conntrack) sur mes nœuds ?
Est-il possible d'installer un plug-in réseau CNI tiers sur un cluster ACK ?
Pourquoi l'erreur no IP addresses available in range set s'affiche-t-elle dans mon cluster Flannel ?
Foire aux questions sur les services
Lié à SLB
Mise à niveau de CCM
FAQ sur l'utilisation d'un SLB existant
Autre
Foire aux questions sur Ingress
Configuration
Les en-têtes de requête L7 sont-ils transmis par défaut dans Ingress ?
Ingress-Nginx peut-il transférer le trafic vers des services backend HTTPS ?
Quelles configurations de réécriture Ingress-Nginx prend-il en charge ?
Comment utiliser un SLB existant avec ack-ingress-nginx déployé depuis le Marketplace ?
Comment faire passer les écouteurs Ingress-nginx de la couche 4 à la couche 7 (HTTPS/HTTP) ?
Accès et connectivité
Impossible d'accéder à l'adresse externe LoadBalancer du cluster depuis l'intérieur du cluster
Impossible de se connecter à un service gRPC exposé via Ingress
L'adresse IP source n'est pas conservée dans les pods Ingress
Lié au déploiement progressif (Grayscale)
Messages d'erreur
Erreur « failed calling webhook » lors de la création d'une ressource Ingress
L'erreur « The param of ServerGroupName is illegal » apparaît
Erreur « certificate signed by unknown authority » lors de la création d'un Ingress
Autres problèmes
Foire aux questions sur le DNS
Pourquoi ne puis-je pas entrer dans le pod CoreDNS en utilisant exec ?
Pourquoi CoreDNS utilise-t-il une API obsolète ?
Les journaux CoreDNS affichent « dns: buffer size too small »
Principes fondamentaux du réseau
Comment accéder aux charges de travail via le réseau public ?
ACK prend en charge cinq méthodes d'accès au réseau public :
Comment les pods d'un cluster ACK obtiennent-ils l'adresse IP d'origine du client ?
Si vous n'utilisez pas WAF et que votre cluster expose des services via SLB, vérifiez le fichier YAML du service pour vous assurer que
externalTrafficPolicyest défini sur le modeLocal, ce qui vous permet d'obtenir l'adresse IP d'origine du client. Si votre cluster expose des services via Ingress, vérifiez la valeurexternalTrafficPolicyde nginx-ingress-lb et assurez-vous queexternalTrafficPolicyest défini sur le modeLocal.Si vous utilisez WAF, consultez la section Utiliser WAF.
Comment mettre en œuvre une protection par limitation de débit pour le trafic dans un cluster ACK ?
Pour contrôler précisément le trafic dans votre cluster ACK, ou si vous faites face à des charges réseau élevées, à une surcharge de service, à un manque de ressources ou à des attaques réseau, utilisez le maillage de services (ASM) pour appliquer une limitation du trafic. Cela protège la stabilité des services backend, réduit les coûts et améliore l'expérience des utilisateurs finaux. Consultez la section Protection par limitation de débit.