Fehlerbehebung bei Clustern, die in der GKE On-Prem API registriert sind

Auf dieser Seite wird beschrieben, wie Sie Probleme beim Erstellen eines Google Distributed Cloud Virtual for VMware-Nutzerclusters in der Google Cloud Console untersuchen.

Die GKE On-Prem API ist eine von Google Cloud gehostete API, mit der Sie den Lebenszyklus Ihrer lokalen Cluster mit Terraform und standardmäßigen Google Cloud-Tools verwalten können. Die GKE On-Prem API wird in der Infrastruktur von Google Cloud ausgeführt. Terraform, die Google Cloud Console und die Google Cloud CLI sind Clients der API. Sie verwenden die API, um Cluster in Ihrem Rechenzentrum zu erstellen, zu aktualisieren, zu aktualisieren und zu löschen. Wenn Sie den Cluster mit einem Standardclient erstellt haben, wird er in der GKE On-Prem API registriert. Sie können also die Standardclients zur Verwaltung des Lebenszyklus des Clusters verwenden (mit einigen Ausnahmen).

Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an Cloud Customer Care.

Der Administratorcluster wird nicht in der Drop-down-Liste Clustergrundlagen angezeigt

Der Administratorcluster muss bei einer Flotte registriert sein, bevor Sie Nutzercluster in der Google Cloud Console erstellen können. Wenn Sie den Administratorcluster in der Drop-down-Liste im Abschnitt Clustergrundlagen der Google Cloud Console nicht sehen, wurde der Administratorcluster entweder gar nicht oder mit dem Befehl gcloud container fleet memberships register registriert. Mit diesem gcloud-Befehl werden Administratorcluster nicht richtig registriert.

Prüfen Sie den Registrierungsstatus:

  • Rufen Sie in der Google Cloud Console die Seite Anthos > Clusters auf und wählen Sie das Google Cloud-Projekt aus, in dem Sie versucht haben, den Nutzercluster zu erstellen.

    Zur Seite „GKE Enterprise-Cluster“

    • Wenn der Administratorcluster nicht in der Liste angezeigt wird, finden Sie weitere Informationen unter Administratorcluster registrieren.

    • Wenn der Administratorcluster in der Liste angezeigt wird, weist dieses Verhalten darauf hin, dass der Cluster mit dem Befehl gcloud container hub memberships register registriert wurde. Mit diesem gcloud-Befehl werden Administratorcluster nicht richtig registriert.

So beheben Sie das Registrierungsproblem:

  1. Löschen Sie die Flottenmitgliedschaft des Administratorclusters.

    gcloud container fleet memberships delete ADMIN_CLUSTER_NAME \
      --project=PROJECT_ID \
      --location=global
    
    • ADMIN_CLUSTER_NAME: der Name des Administratorclusters.
    • PROJECT_ID: Die ID Ihres Flotten-Hostprojekts. Dies ist das Projekt, das Sie beim Erstellen des Nutzerclusters in der Google Cloud Console ausgewählt haben.
  2. Führen Sie die Schritte unter Administratorcluster registrieren aus, um den Cluster noch einmal zu registrieren.

Fehler bei der Clustererstellung

In diesem Abschnitt werden einige Fehler beschrieben, die bei der Clustererstellung in der Google Cloud Console auftreten können.

Fehler: Ressource ist bereits vorhanden

Die Erstellung eines Nutzerclusters schlägt mit einer Fehlermeldung wie der folgenden fehl:

Resource 'projects/1234567890/[...]/user-cluster1'
already exists
Request ID: 129290123128705826

Diese Fehlermeldung gibt an, dass der Clustername bereits verwendet wird.

Eine Lösung dieses Problems besteht darin, den Cluster zu löschen und neu zu erstellen:

  1. Löschen Sie den Cluster.
  2. Erstellen Sie den Cluster noch einmal mit einem anderen Namen, der nicht mit einem vorhandenen Cluster in Konflikt steht.

Anti-Affinitätsgruppen-Fehler

Die Erstellung eines Nutzerclusters schlägt mit einer Fehlermeldung wie der folgenden fehl:

- Validation Category: VCenter
    - [FATAL] Hosts for AntiAffinityGroups: Anti-affinity groups enabled with
    available vsphere host number 1 less than 3, please add more vsphere hosts
    or disable anti-affinity groups.

Die Anti-Affinitätsregeln von VMware Distributed Resource Scheduler (DRS) erfordern mindestens drei physische Hosts in Ihrer vSphere-Umgebung. Deaktivieren Sie zur Behebung des Problems Anti-Affinitätsgruppen im Abschnitt Features auf der Seite Clusterdetails für Ihren Cluster. Gehen Sie dazu so vor:

  1. Rufen Sie in der Google Cloud Console die Seite „GKE Enterprise-Cluster“ auf.

    Zur Seite „GKE Enterprise-Cluster“

  2. Wählen Sie das Google Cloud-Projekt aus, in dem sich der Nutzercluster befindet.

  3. Klicken Sie in der Clusterliste auf den Namen des Clusters und dann im Bereich Details auf Details ansehen.

  4. Klicken Sie im Abschnitt Features auf Bearbeiten.

  5. Deaktivieren Sie die Option Anti-Affinitätsgruppen aktivieren und klicken Sie auf Fertig.

  6. In der Google Cloud Console wird Clusterstatus: Änderungen in Bearbeitung angezeigt. Klicken Sie auf Details ansehen, um die Ressourcenstatusbedingung und Statusmeldungen aufzurufen.

Fehler durch in Konflikt stehende IP-Adressen

Die Erstellung eines Nutzerclusters schlägt mit einer Fehlermeldung wie der folgenden fehl:

- Validation Category: Network Configuration
- [FAILURE] CIDR, VIP and static IP (availability and overlapping): user: user
  cluster control plane VIP "10.251.133.132" overlaps with
  example-cluster1/control plane VIP "10.251.133.132"

Auf der Seite Clusterdetails in der Google Cloud Console im Abschnitt Load-Balancer können keine Felder wie Virtuelle IP-Adresse der Steuerungsebene und Virtuelle IP-Adresse für eingehenden Traffic bearbeitet werden. Löschen Sie den Cluster und erstellen Sie ihn neu, um in Konflikt stehende IP-Adressen zu beheben:

  1. Löschen Sie den Cluster.
  2. Erstellen Sie den Cluster noch einmal mit IP-Adressen, die nicht mit einem vorhandenen Cluster in Konflikt stehen.

Fehlerhafte Cluster entfernen

Ein Cluster kann aus vielen Gründen fehlerhaft sein, z. B.:

  • Verbindungsprobleme mit dem Connect Agent oder der lokalen Umgebung.
  • Der Administratorcluster für einen Nutzercluster wurde gelöscht oder es gibt Verbindungsprobleme zwischen dem Administrator- und dem Nutzercluster.
  • Die VM des Clusters wurde vor dem Löschen des Clusters gelöscht.

Wenn die Console einen Cluster nicht löschen kann, verwenden Sie die gcloud CLI-Befehle, um Google Cloud-Ressourcen aus fehlerhaften Clustern zu löschen. Wenn Sie die gcloud CLI in letzter Zeit nicht aktualisiert haben, führen Sie den folgenden Befehl aus, um die Komponenten zu aktualisieren:

gcloud components update

Löschen Sie als Nächstes die Google Cloud-Ressourcen.

Nutzercluster

  1. Löschen Sie den Nutzercluster:

    gcloud container vmware clusters delete USER_CLUSTER_NAME \
      --project=PROJECT_ID \
      --location=REGION \
      --force \
      --allow-missing \
      --ignore-errors

    Ersetzen Sie Folgendes:

    • USER_CLUSTER_NAME: Der Name des zu löschenden Nutzerclusters.

    • PROJECT_ID: Die ID des Projekts, für das der Cluster registriert ist.

    • REGION: Der Google Cloud-Standort, der dem Nutzercluster zugeordnet ist. Der Standort wird in der Konsole angezeigt.

      Das Flag --force löscht einen Cluster mit Knotenpools. Ohne das Flag --force müssen Sie zuerst die Knotenpools löschen und dann den Cluster löschen.

      Mit dem Flag --allow-missing kann der Befehl fortgesetzt werden, wenn der Cluster nicht gefunden wird.

      Das Flag --ignore-errors entfernt Google Cloud-Ressourcen, wenn die Administrator- und Nutzercluster nicht erreichbar sind. Einige F5- oder vSphere-Ressourcen bleiben möglicherweise übrig. Informationen zum Bereinigen der übrig gebliebenen Ressourcen finden Sie unter Ressourcen bereinigen.

      Dieser Befehl löscht den Cluster, sofern vorhanden, und entfernt sowohl die GKE On-Prem API als auch die Ressourcen zur Flottenmitgliedschaft aus Google Cloud.

  2. Prüfen Sie, ob die GKE On-Prem API-Ressourcen gelöscht wurden:

    gcloud container vmware clusters list \
      --project=PROJECT_ID \
      --location=-

    Wenn Sie --location=- festlegen, werden alle Cluster in allen Regionen aufgelistet. Wenn Sie die Liste verkleinern müssen, legen Sie --location auf eine bestimmte Region fest.

  3. Prüfen Sie, ob die Ressourcen für die Flottenmitgliedschaft gelöscht wurden:

    gcloud container fleet memberships list \
      --project=PROJECT_ID

Administratorcluster

  1. Wenn Sie den Administratorcluster in der GKE On-Prem API registriert haben, heben Sie die Registrierung auf:

    gcloud container vmware admin-clusters unenroll ADMIN_CLUSTER_NAME \
     --project=PROJECT_ID \
     --location=REGION \
     --allow-missing
    

    Ersetzen Sie Folgendes:

    • ADMIN_CLUSTER_NAME: Der Name des Administratorclusters.
    • PROJECT_ID: Die ID des Flotten-Hostprojekts.
    • REGION: Google Cloud-Region.

    Das Flag --allow-missing hebt die Registrierung des Clusters auf, wenn die Flottenmitgliedschaft nicht gefunden wird.

    Dieser Befehl entfernt die GKE On-Prem API-Ressourcen aus Google Cloud.

  2. Entfernen Sie den Cluster aus der Flotte:

    gcloud container fleet memberships delete ADMIN_CLUSTER_NAME \
     --project=PROJECT_ID \
     --location=global

    Mit diesem Befehl werden Ressourcen für die Flottenmitgliedschaft aus Google Cloud entfernt.

  3. Prüfen Sie, ob die GKE On-Prem API-Ressourcen gelöscht wurden:

    gcloud container fleet memberships delete ADMIN_CLUSTER_NAME --project=FLEET_HOST_PROJECT_ID
    

    Wenn Sie --location=- festlegen, werden alle Cluster in allen Regionen aufgelistet. Wenn Sie die Liste verkleinern müssen, legen Sie --location auf eine bestimmte Region fest.

  4. Prüfen Sie, ob die Ressourcen für die Flottenmitgliedschaft gelöscht wurden:

    gcloud container fleet memberships list \
      --project=PROJECT_ID

Nächste Schritte

Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Cloud Customer Care.