All Products
Search
Document Center

Container Service for Kubernetes:Pemecahan Masalah ALB Ingress

Last Updated:May 09, 2026

ALB Ingress Controller adalah ingress controller untuk kluster Kubernetes yang mengarahkan lalu lintas eksternal ke layanan internal. Saat menggunakan ALB Ingress untuk mengakses suatu layanan, ALB Ingress Controller memantau perubahan pada resource endpoint yang terkait dengan layanan tersebut, lalu menyinkronkan status node backend ke grup server backend yang sesuai dan menerapkan perubahan tersebut ke instans Application Load Balancer (ALB). Topik ini menjelaskan cara mendiagnosis dan menyelesaikan event anomali yang mungkin Anda temui saat menggunakan ALB Ingress.

Cara kerja

Saat Anda mengakses layanan melalui ALB Ingress, ALB Ingress Controller memantau perubahan berbagai resource dan menyinkronkan perubahan tersebut ke instans ALB yang terkait. Proses ini dapat gagal karena berbagai batasan atau kesalahan konfigurasi. Gambar berikut menunjukkan hubungan logis antara berbagai resource dan proses sinkronisasi.

Langkah 1: Periksa event anomali

  • Gunakan konsol: Di panel navigasi sebelah kiri, pilih Network > Ingresses. Pilih namespace target, klik nama ingress target untuk membuka halaman detailnya, lalu klik tab Events.

  • Gunakan kubectl:

    kubectl describe ingress <ingress-name> -n <namespace>

    Output yang diharapkan:

    ...
    Events:
      Type     Reason                  Age                     From     Message
      ----     ------                  ----                    ----     -------
      Warning  FailedBuildModel        2m28s (x10 over 6m43s)  ingress  listener is not exist in alb, port: 443, protocol: HTTPS
      Normal   Sync                    19s (x32 over 11d)      ingress  Scheduled for sync
      Normal   SuccessfullyReconciled  4s (x20 over 11d)       ingress  Successfully reconciled

Periksa informasi event terkait ingress di kolom Description atau bidang Message.

Langkah 2: Analisis dan selesaikan event anomali

Tabel berikut menjelaskan event anomali umum, penyebabnya, serta solusinya.

Untuk mencegah event anomali yang disebabkan oleh versi lama komponen ALB Ingress Controller yang tidak kompatibel dengan fitur baru, Anda dapat merujuk ke Catatan rilis dan upgrade komponen ke versi target sebelum melakukan diagnosis.

Message

Penyebab

Solusi

listener is not exist in alb, port: 80, protocol: HTTP

Pada ALB Ingress Controller v2.11.0 dan yang lebih baru, listener untuk ingress hanya diasosiasikan, bukan dibuat secara otomatis. Kesalahan ini terjadi jika Anda menggunakan listener dalam ingress tanpa terlebih dahulu membuatnya di AlbConfig yang sesuai.

Untuk ALB Ingress Controller v2.11.0 atau yang lebih baru, buat listener yang diperlukan untuk resource ingress di AlbConfig. Untuk informasi selengkapnya, lihat Konfigurasikan listener ALB menggunakan AlbConfig.

listener not found for (80/HTTP), with ingresses 1

Pada ALB Ingress Controller v2.11.0 dan yang lebih baru, kesalahan ini terjadi jika Anda menghapus listener dari AlbConfig yang masih terasosiasi dengan ingress. Pesan kesalahan menampilkan listener yang hilang dan jumlah ingress yang terkait.

Untuk menghapus listener, Anda harus terlebih dahulu menghapus semua ingress yang terasosiasi dengannya.

Penting

Jika Anda menghapus listener secara tidak sengaja, Anda harus menambahkannya kembali.

none certificate found for host

TLS diaktifkan dan auto-discovery sertifikat aktif untuk domain tersebut, tetapi tidak ada sertifikat yang cocok untuk domain tersebut di Certificate Management Service.

The param of Rules.1.RuleConditions.2.PathConfig.Values.1 is illegal

Aturan routing berisi parameter path yang tidak valid.

  • Jika Anda menggunakan anotasi Rewrite di ingress, ubah nilai bidang pathType menjadi Prefix.

  • Jika Anda tidak menggunakan anotasi Rewrite di ingress, bidang path mungkin berisi karakter yang tidak valid.

    Catatan

    Untuk jenis path non-ekspresi reguler, path harus diawali dengan /. Path dapat berisi huruf, angka, dan karakter khusus berikut: tanda dolar ($), tanda plus (+), garis miring (/), ampersand (&), tilde (~), tanda at (@), garis bawah (_), tanda hubung (-), titik (.), dan titik dua (:). Tanda bintang (*) dan tanda tanya (?) juga didukung sebagai wildcard.

The param of ServerGroupName is illegal

Nama grup server backend ALB memiliki format yang tidak valid.

Pastikan nama grup server menggunakan format yang benar.

Controller menghasilkan nama grup server dalam format namespace+ServiceName+port. Nama harus terdiri dari 2 hingga 128 karakter, diawali dengan huruf atau karakter Tionghoa, dan dapat berisi angka, titik (.), garis bawah (_), serta tanda hubung (-).

The specified resource sgp-vz2fb219vv792flx3u is in use

Grup server backend ALB yang dikelola ACK direferensikan oleh instans ALB lain.

Masuk ke Konsol Application Load Balancer. Di panel navigasi sebelah kiri, pilih ALB > Server Group. Di halaman Server Group, temukan grup server backend target dan putuskan asosiasi instans ALB sesuai kebutuhan.

Message: Invalid parameter. Check the parameter input.

Kesalahan ini sering terjadi jika Anda salah mengonfigurasi ID sertifikat saat menentukan sertifikat di AlbConfig.

Periksa apakah ID resource atau ID numerik digunakan sebagai ID sertifikat. Anda harus menggunakan ID sertifikat yang ditentukan oleh CertIdentifier.

Message: Failed to create SSL Certificate with name default-https-secret-1-b585e6 ({namespace}-{name}-{identity}). Error: The certificate has expired .

Sertifikat rahasia yang digunakan oleh ingress telah kedaluwarsa. Nama sertifikat dalam pesan kesalahan terdiri dari tiga bagian: {namespace}-{name}-{identity}.

  • {namespace}: Namespace tempat Secret yang terpengaruh berada. Contoh: default.

  • {name}: Nama Secret yang terpengaruh. Contoh: https-secret-1.

  • {identity}: Nilai hash dari konten Secret. Contoh: b585e6.

  • Jika Anda ingin terus menggunakan sertifikat rahasia ini, temukan Secret yang kedaluwarsa berdasarkan {namespace}-{name} dalam pesan kesalahan dan perbarui kontennya dengan sertifikat yang valid. Sertifikat baru harus berlaku minimal 1 hari setelah tanggal saat ini.

  • Jika Anda tidak lagi memerlukan sertifikat rahasia ini, edit resource ingress yang sesuai dan hapus konfigurasi yang mereferensikan Secret kedaluwarsa dari bidang tls.

Untuk informasi selengkapnya tentang konfigurasi, lihat Konfigurasikan sertifikat HTTPS untuk komunikasi terenkripsi.

failed to createSSLCertificateWithName: XXX

ErrorCode: NameRepeat

Message: The name is already used. Please enter another name.

Sertifikat rahasia yang digunakan oleh ingress telah kedaluwarsa. Menggunakan kembali nama sertifikat kedaluwarsa saat mengunggah sertifikat baru menyebabkan konflik nama sertifikat SSL.

invalid server group Cookie:

  • Cookie tidak dikonfigurasi

    Jika Anda mengonfigurasi persistensi sesi untuk menggunakan metode penulisan ulang cookie (sticky-session-type: "Server"), kesalahan ini terjadi jika Anda tidak menentukan nilai cookie. Kode berikut memberikan contoh konfigurasi yang salah:

    ...
    alb.ingress.kubernetes.io/sticky-session: "true"
    alb.ingress.kubernetes.io/sticky-session-type: "Server"   
    alb.ingress.kubernetes.io/cookie: "" # Tidak boleh kosong.

Saat menggunakan metode penulisan ulang cookie, Anda harus mengonfigurasi nilai cookie.

...
alb.ingress.kubernetes.io/cookie: "test" 

Untuk informasi selengkapnya tentang parameter, lihat Terapkan persistensi sesi menggunakan anotasi.

  • Versi ALB Ingress Controller terlalu lama.

    Pada versi ALB Ingress Controller sebelum v2.15.0-aliyun.1, persistensi sesi grup server tidak mendukung cookie kustom.

Upgrade komponen ALB Ingress Controller.

The quota of alb_quota_server_added_num is exceeded for resource eni-xxxx, usage 202/200

Kuota alb_quota_server_added_num untuk ALB telah tercapai. Ini adalah jumlah maksimum kali sebuah server backend (berdasarkan alamat IP) dapat ditambahkan ke grup server backend ALB.

Tingkatkan kuota grup server di Quota Center.

FAQ

Perubahan ALB Ingress tidak berlaku

Jika controller tidak memicu event rekonsiliasi untuk AlbConfig atau gagal memproses event perubahan, penyebabnya mungkin pengikatan yang salah antara IngressClass dan AlbConfig. Untuk informasi selengkapnya, lihat Gunakan IngressClass untuk mengasosiasikan AlbConfig dengan ingress dan pastikan parameter spec.parameters di IngressClass mengarah ke nama objek resource AlbConfig yang benar.