Fehlerbehebung bei Clustern, die bei der GKE On-Prem API registriert sind

Auf dieser Seite wird beschrieben, wie Sie Probleme beim Erstellen eines Google Distributed Cloud-Nutzerclusters in der Google Cloud Console untersuchen.

Die GKE On-Prem API ist eine von Google Cloud gehostete API, mit der Sie den Lebenszyklus Ihrer lokalen Cluster mithilfe von Terraform und Google Cloud-Standardtools verwalten können. Die GKE On-Prem API wird in der Infrastruktur von Google Cloud ausgeführt. Terraform, die Google Cloud Console und die Google Cloud CLI sind Clients der API. Sie verwenden die API zum Erstellen, Aktualisieren, Aktualisieren und Löschen von Clustern in Ihrem Rechenzentrum. Wenn Sie den Cluster mit einem Standardclient erstellt haben, wird der Cluster bei der GKE On-Prem API registriert. Das bedeutet, dass Sie (mit einigen Ausnahmen) die Standardclients verwenden können, um den Lebenszyklus des Clusters zu verwalten.

Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an Cloud Customer Care.

Der Administratorcluster wird nicht in der Drop-down-Liste Clustergrundlagen angezeigt

Der Administratorcluster muss bei einer Flotte registriert sein, bevor Sie Nutzercluster in der Google Cloud Console erstellen können. Wenn Sie den Administratorcluster in der Drop-down-Liste im Abschnitt Clustergrundlagen der Google Cloud Console nicht sehen, wurde der Administratorcluster entweder gar nicht oder mit dem Befehl gcloud container fleet memberships register registriert. Mit diesem gcloud-Befehl werden Administratorcluster nicht ordnungsgemäß registriert.

Prüfen Sie den Registrierungsstatus:

  • Rufen Sie in der Google Cloud Console die Seite Anthos > Clusters auf und wählen Sie das Google Cloud-Projekt aus, in dem Sie versucht haben, den Nutzercluster zu erstellen.

    Zur Seite „GKE Enterprise-Cluster“

    • Wenn der Administratorcluster nicht in der Liste angezeigt wird, finden Sie weitere Informationen unter Administratorcluster registrieren.

    • Wenn der Administratorcluster in der Liste angezeigt wird, weist dieses Verhalten darauf hin, dass der Cluster mit dem Befehl gcloud container hub memberships register registriert wurde. Mit diesem gcloud-Befehl werden Administratorcluster nicht ordnungsgemäß registriert.

Führe die folgenden Schritte aus, um das Registrierungsproblem zu beheben:

  1. Löschen Sie die Flottenmitgliedschaft des Administratorclusters.

    gcloud container fleet memberships delete ADMIN_CLUSTER_NAME \
      --project=PROJECT_ID \
      --location=global
    
    • ADMIN_CLUSTER_NAME: der Name des Administratorclusters.
    • PROJECT_ID: die ID Ihres Flotten-Hostprojekts. Dies ist das Projekt, das Sie beim Erstellen des Nutzerclusters in der Google Cloud Console ausgewählt haben.
  2. Führen Sie die Schritte unter Administratorcluster registrieren aus, um den Cluster noch einmal zu registrieren.

Fehler bei der Clustererstellung

In diesem Abschnitt werden einige Fehler beschrieben, die bei der Clustererstellung in der Google Cloud Console auftreten können.

Fehler: Ressource ist bereits vorhanden

Die Erstellung eines Nutzerclusters schlägt mit einer Fehlermeldung wie der folgenden fehl:

Resource 'projects/1234567890/[...]/user-cluster1'
already exists
Request ID: 129290123128705826

Diese Fehlermeldung gibt an, dass der Clustername bereits verwendet wird.

Eine Lösung, um dieses Problem zu beheben, besteht darin, den Cluster zu löschen und neu zu erstellen:

  1. Löschen Sie den Cluster.
  2. Erstellen Sie den Cluster noch einmal mit einem anderen Namen, der nicht mit einem vorhandenen Cluster in Konflikt steht.

Anti-Affinitätsgruppen-Fehler

Die Erstellung eines Nutzerclusters schlägt mit einer Fehlermeldung wie der folgenden fehl:

- Validation Category: VCenter
    - [FATAL] Hosts for AntiAffinityGroups: Anti-affinity groups enabled with
    available vsphere host number 1 less than 3, please add more vsphere hosts
    or disable anti-affinity groups.

Die Anti-Affinitätsregeln von VMware Distributed Resource Scheduler (DRS) erfordern mindestens drei physische Hosts in Ihrer vSphere-Umgebung. Deaktivieren Sie zur Behebung des Problems Anti-Affinitätsgruppen im Abschnitt Features auf der Seite Clusterdetails für Ihren Cluster. Gehen Sie dazu so vor:

  1. Rufen Sie in der Google Cloud Console die Seite „GKE Enterprise-Cluster“ auf.

    Zur Seite „GKE Enterprise-Cluster“

  2. Wählen Sie das Google Cloud-Projekt aus, in dem sich der Nutzercluster befindet.

  3. Klicken Sie in der Clusterliste auf den Namen des Clusters und dann im Bereich Details auf Details ansehen.

  4. Klicken Sie im Abschnitt Features auf Bearbeiten.

  5. Deaktivieren Sie die Option Anti-Affinitätsgruppen aktivieren und klicken Sie auf Fertig.

  6. In der Google Cloud Console wird Clusterstatus: Änderungen in Bearbeitung angezeigt. Klicken Sie auf Details ansehen, um die Ressourcenstatusbedingung und Statusmeldungen aufzurufen.

Fehler durch in Konflikt stehende IP-Adressen

Die Erstellung eines Nutzerclusters schlägt mit einer Fehlermeldung wie der folgenden fehl:

- Validation Category: Network Configuration
- [FAILURE] CIDR, VIP and static IP (availability and overlapping): user: user
  cluster control plane VIP "10.251.133.132" overlaps with
  example-cluster1/control plane VIP "10.251.133.132"

Sie können in der Google Cloud Console im Abschnitt Load-Balancer der Seite Clusterdetails keine Felder wie die VIP der Steuerungsebene und die VIP für eingehenden Traffic bearbeiten. Löschen Sie den Cluster und erstellen Sie ihn neu, um widersprüchliche IP-Adressen zu beheben:

  1. Löschen Sie den Cluster.
  2. Erstellen Sie den Cluster noch einmal mit IP-Adressen, die nicht mit einem vorhandenen Cluster in Konflikt stehen.

Fehlerhafte Cluster entfernen

Ein Cluster kann aus vielen Gründen in einen fehlerhaften Zustand versetzt werden, z. B.:

  • Verbindungsprobleme mit dem Connect-Agent oder der lokalen Umgebung.
  • Der Administratorcluster für einen Nutzercluster wurde gelöscht oder es gibt Verbindungsprobleme zwischen dem Administrator- und dem Nutzercluster.
  • Die VM des Clusters wurde vor dem Löschen des Clusters gelöscht.

Wenn die Console einen Cluster nicht löschen kann, verwenden Sie die gcloud CLI-Befehle, um Google Cloud-Ressourcen aus fehlerhaften Clustern zu löschen. Wenn Sie die gcloud CLI kürzlich nicht aktualisiert haben, führen Sie den folgenden Befehl aus, um die Komponenten zu aktualisieren:

gcloud components update

Löschen Sie als Nächstes die Google Cloud-Ressourcen.

Nutzercluster

  1. Löschen Sie den Nutzercluster:

    gcloud container vmware clusters delete USER_CLUSTER_NAME \
      --project=PROJECT_ID \
      --location=REGION \
      --force \
      --allow-missing \
      --ignore-errors

    Ersetzen Sie Folgendes:

    • USER_CLUSTER_NAME: Der Name des Nutzerclusters, der gelöscht werden soll.

    • PROJECT_ID: Die ID des Projekts, für das der Cluster registriert ist.

    • REGION: Der Google Cloud-Standort, der dem Nutzercluster zugeordnet ist. Der Standort wird in der Konsole angezeigt.

      Das Flag --force löscht einen Cluster mit Knotenpools. Ohne das Flag --force müssen Sie zuerst die Knotenpools löschen und dann den Cluster löschen.

      Mit dem Flag --allow-missing kann der Befehl fortgesetzt werden, wenn der Cluster nicht gefunden wird.

      Das Flag --ignore-errors entfernt Google Cloud-Ressourcen, wenn die Administrator- und Nutzercluster nicht erreichbar sind. Einige F5- oder vSphere-Ressourcen bleiben möglicherweise übrig. Weitere Informationen zum Bereinigen der verbleibenden Ressourcen finden Sie unter Ressourcen bereinigen.

      Mit diesem Befehl wird der Cluster gelöscht, sofern er vorhanden ist, und sowohl die GKE On-Prem API als auch Ressourcen der Flottenmitgliedschaft aus Google Cloud werden entfernt.

  2. Prüfen Sie, ob die GKE On-Prem API-Ressourcen gelöscht wurden:

    gcloud container vmware clusters list \
      --project=PROJECT_ID \
      --location=-

    Wenn Sie --location=- festlegen, werden alle Cluster in allen Regionen aufgelistet. Wenn Sie in der Liste nach unten gehen müssen, legen Sie für --location eine bestimmte Region fest.

  3. Prüfen Sie, ob die Ressourcen für die Flottenmitgliedschaft gelöscht wurden:

    gcloud container fleet memberships list \
      --project=PROJECT_ID

Administratorcluster

  1. Wenn Sie den Administratorcluster bei der GKE On-Prem API registriert haben, heben Sie die Registrierung auf:

    gcloud container vmware admin-clusters unenroll ADMIN_CLUSTER_NAME \
     --project=PROJECT_ID \
     --location=REGION \
     --allow-missing 
    

    Ersetzen Sie Folgendes:

    • ADMIN_CLUSTER_NAME: Der Name des Administratorclusters.
    • PROJECT_ID: Die ID des Flotten-Hostprojekts.
    • REGION: Die Google Cloud-Region.

    Das Flag --allow-missing hebt die Registrierung des Clusters auf, wenn die Flottenmitgliedschaft nicht gefunden wird.

    Mit diesem Befehl werden die GKE On-Prem API-Ressourcen aus Google Cloud entfernt.

  2. Entfernen Sie den Cluster aus der Flotte:

    gcloud container fleet memberships delete ADMIN_CLUSTER_NAME \
     --project=PROJECT_ID \
     --location=global

    Mit diesem Befehl werden Ressourcen für die Flottenmitgliedschaft aus Google Cloud entfernt.

  3. Prüfen Sie, ob die GKE On-Prem API-Ressourcen gelöscht wurden:

    gcloud container fleet memberships delete ADMIN_CLUSTER_NAME --project=FLEET_HOST_PROJECT_ID
    

    Wenn Sie --location=- festlegen, werden alle Cluster in allen Regionen aufgelistet. Wenn Sie in der Liste nach unten gehen müssen, legen Sie für --location eine bestimmte Region fest.

  4. Prüfen Sie, ob die Ressourcen für die Flottenmitgliedschaft gelöscht wurden:

    gcloud container fleet memberships list \
      --project=PROJECT_ID

Nächste Schritte

Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Cloud Customer Care.