Risoluzione dei problemi multi-cluster

Questa sezione illustra i problemi comuni di Cloud Service Mesh e come risolverli. Se hai bisogno di ulteriore aiuto, vedi Ricevere assistenza.

Secret mancanti

Cloud Service Mesh si basa su un file kubeconfig incorporato nel secret di Kubernetes il rilevamento corretto degli endpoint remoti. Senza i secret, gli utenti vedranno sempre richieste hanno hit i pod nel cluster locale durante il bilanciamento del carico tra cluster.

Verifica che il secret sia stato creato eseguendo questo comando in ogni cluster:

kubectl get secret istio-remote-secret-CLUSTER_NAME_i -n istio-system

Verifica l'output previsto:

NAME                                   TYPE     DATA   AGE
istio-remote-secret-CLUSTER_NAME_i   Opaque   1      44s

Per eseguire il ripristino, elimina tutti i secret remoti ed esegui nuovamente create-mesh .

Server API non raggiungibile

Il piano di controllo di Cloud Service Mesh deve raggiungere il server API del server remoto in un cluster Kubernetes. Le seguenti situazioni possono causare il passaggio del cluster remoto non raggiungibile:

  • Il cluster remoto è stato eliminato.
  • Il cluster remoto è un cluster privato che non ha accesso globale in un bucket con il controllo delle versioni attivo.
  • Il cluster remoto è un cluster privato con la rete autorizzata principale abilitato, ma l'IP del piano di controllo di Cloud Service Mesh non è stato consentito tramite l'elenco di elementi consentiti.

Dato un server API non raggiungibile, Istiod restituirà dei messaggi di errore nel log. Gli utenti vedranno sempre le richieste ricevute dal pod locale durante il carico tra cluster e del bilanciamento del carico.

Nell'interfaccia Esplora log, imposta la query resource.type su istio_control_plane.

Verifica se sono presenti errori di secret non validi.

Per risolvere la situazione descritta sopra, correggi il server API sottostante di accessibilità. Quindi, elimina tutti i secret remoti in ogni cluster esegui nuovamente il comando create-mesh.

Regola firewall mancante

Senza la regola firewall corretta, gli utenti riscontrano un ritardo di 10 secondi seguito da un timeout durante il bilanciamento del carico tra cluster.

Per eseguire il ripristino, segui i passaggi descritti in Crea una regola firewall.