Behandeln von Problemen mit isoliertem Azure Kubernetes Service (AKS)-Cluster

Zusammenfassung

Verwenden Sie diesen Artikel, um Probleme in netzwerkisolierten Azure Kubernetes Service (AKS)-Clustern zu beheben, häufige Probleme beim Abruf von Images und bei der ACR-Nutzung zu lösen und schneller wiederherzustellen.

Voraussetzungen

Unterstützung für netzwerkisolierten Cluster

Der isolierte Netzwerkcluster folgt einem ähnlichen Unterstützungsmodell wie andere AKS-Add-Ons. Bei Verwendung eines isolierten Netzwerkclusters mit Azure Container Registry (ACR) haben Sie zwei Optionen:

  • Bring Your Own (BYO) Automatische Content-Erkennung (ACR)
  • AKS-verwaltete ACR

Wenn Sie BYO ACR auswählen, sind Sie dafür verantwortlich, Ihre ACR und die zugehörigen Ressourcen ordnungsgemäß zu konfigurieren.

Problem 1: Clusterimage-Pull schlägt aufgrund der Netzwerkisolation fehl

Isolierte Netzwerkcluster verwenden ACR-Cacheregeln für Bild-Pulls. Wenn ein Image pull aufgrund der Netzwerkisolation fehlschlägt, führen Sie die folgenden Schritte aus:

  • Für BYO ACR:

    Stellen Sie sicher, dass die privaten ACR-Ressourcen konfiguriert sind, einschließlich der Cacheregel und privater Endpunkte. Weitere Informationen zur Konfiguration finden Sie in den Schritten 3 und 4 unter dem Abschnitt "Bereitstellen eines isolierten Netzwerkclusters mit eigenem ACR".

  • Für AKS-verwaltete ACR:

    • Standardmäßig werden nur MCR-Images (Microsoft Container Registry) unterstützt. Wenn der Image Pull-Fehler mit MCR-Images auftritt, überprüfen Sie, ob die zugeordnete ACR- und private Endpunktressource mit dem Schlüsselwort bootstrap vorhanden ist. Falls sie nicht vorhanden sind, bereinigen Sie den Cluster.
    • Wenn der Image-Pullfehler mit Bildern aus anderen Registrierungen auftritt, erstellen Sie zusätzliche Cacheregeln im privaten ACR für diese Bilder.

Problem 2: Clusterimage-Pull schlägt fehl, nachdem ein vorhandener Cluster auf einen isolierten Netzwerkcluster aktualisiert oder die private ACR-Ressourcen-ID aktualisiert wurde.

Der Fehler ist ein beabsichtigtes Verhalten. Um dieses Problem zu beheben, erstellen Sie das Image des Knotens neu, um die Kubelet-Konfiguration in der Containerdiensterweiterung (CSE) entsprechend den Aktualisierungsschritten in Aktualisieren Ihrer ACR-ID zu aktualisieren.

Problem 3: ACR oder zugeordnete Cacheregeln, private Endpunkte oder private DNS-Zonen werden gelöscht.

Wenn die Cacheregel versehentlich aus dem verwalteten ACR gelöscht wird, besteht die Entschärfung darin, den ACR zu löschen und dann den Cluster abzugleichen. Wenn der ACR selbst, die zugeordneten privaten Endpunkte oder die zugehörigen privaten DNS-Zonen versehentlich gelöscht werden, besteht die Entschärfung lediglich darin, den Cluster abzugleichen.

Haftungsausschluss für Informationen Dritter

Die in diesem Artikel erläuterten Produkte von Drittanbietern werden von Unternehmen hergestellt, die unabhängig von Microsoft sind. Microsoft übernimmt keine Garantie, weder ausdrücklich noch implizit, bezüglich der Leistung oder Zuverlässigkeit dieser Produkte.