Resolva problemas da CNI gerida

Esta página explica os problemas comuns de CNI geridos com a Cloud Service Mesh e como resolvê-los. Se precisar de assistência adicional, consulte a secção Receber apoio técnico.

Configuração com CNI gerido ativado não suportada

A implementação do plano de controlo do Managed Cloud Service Mesh requer o CNI gerido e não suporta a desativação do mesmo.TRAFFIC_DIRECTOR Pode ver o código CNI_CONFIG_UNSUPPORTED na mensagem de estado da funcionalidade se a etiqueta mesh.cloud.google.com/managed-cni-enabled existir, mas não tiver o valor true no recurso personalizado (CR) de revisão do plano de controlo (CPR) ou se a entrada CNI no configmap asm-options existir, mas não tiver o valor on.

Para resolver esta mensagem de erro, tem de remover todas as tentativas de desativar a CNI gerida.

  • Caso 1: remova a etiqueta CNI Enabled gerida no CR de CPR no cluster.

    apiVersion: v1
    items:
    - apiVersion: mesh.cloud.google.com/v1beta1
      kind: ControlPlaneRevision
      metadata:
        annotations:
          mesh.cloud.google.com/proxy: '{"managed":"false"}'
        creationTimestamp: "2024-02-18T08:13:30Z"
        generation: 1
        labels:
          app.kubernetes.io/created-by: mesh.googleapis.com
          mesh.cloud.google.com/managed-cni-enabled: false # Remove the "mesh.cloud.google.com/managed-cni-enabled" label
        name: asm-managed
        namespace: istio-system
        resourceVersion: "13422558"
        uid: 3ad755ec-78ab-4d57-8fb9-c5e1a07740d5
    
  • Caso 2: remova a string de dados ASM_OPTS do configmap asm-options da entrada CNI.

    apiVersion: v1
    data:
      ASM_OPTS: CNI=off # Remove CNI entry in the ASM_OPTS data.
      multicluster_mode: connected
    kind: ConfigMap
    metadata:
      creationTimestamp: "2024-02-18T08:13:30Z"
      name: asm-options
      namespace: istio-system
      resourceVersion: "1640225"
      uid: 576602da-e60b-4df7-9427-5be06e5bf014
    

CNI Pod unschedulable

Pode ver este erro se o Daemonset de CNI gerido não conseguir agendar pods em nenhum dos nós no cluster.

Tenha em atenção que os recursos no cluster requerem, pelo menos, memory: 100Mi em cada nó. Para mais informações, consulte os requisitos da malha de serviços na nuvem. Se o cluster já tiver memória suficiente alocada, consulte o artigo O pod não pode ser agendado para ver passos adicionais de resolução de problemas.