Pratiques de tri pour les opérations AKS

L’analyse de cause racine d’un cluster Azure Kubernetes Service (AKS) est souvent difficile. Pour simplifier le processus, envisagez de trier les problèmes en utilisant une approche descendante basée sur la hiérarchie du cluster. Commencez au niveau du cluster, puis explorez si nécessaire.

Diagram that shows the hierarchy of AKS cluster components: Cluster, node pools, nodes, pods, and containers.

La section suivante offre une vue d’ensemble d’une série relative aux pratiques de triage qui décrit en détail l’approche descendante. L’article fournit des exemples qui utilisent un ensemble d’outils et de tableaux de bord. L’article décrit la façon dont ces exemples mettent en évidence les symptômes des problèmes.

Les problèmes courants que cette série aborde sont les suivantes :

  • Des problèmes de réseau et de connectivité provoqués par une configuration incorrecte.
  • Une communication rompue entre le plan de contrôle et le nœud.
  • Des pressions kubelet qui résulte d’une insuffisance de ressources de calcul, de mémoire ou de stockage.
  • Des problèmes de résolution de DNS.
  • Des nœuds qui manquent d’IOPS de disque.
  • Un pipeline de contrôle d’admission qui bloque plusieurs requêtes au serveur d’API.
  • Un cluster qui ne dispose pas des autorisations d’extraction à partir du registre de conteneurs approprié.

Cette série n’est pas destinée à résoudre des problèmes spécifiques. Pour obtenir plus d’informations sur la résolution de problèmes spécifiques, consultez Résolution des problèmes liés à AKS.

Série des pratiques de triage

Étape Description
1. Évaluez l’intégrité du cluster AKS. Vérifiez l’intégrité complète du cluster et de la mise en réseau.
2. Examinez l’intégrité du nœud et du pod. Évaluez l’intégrité des nœuds Worker AKS.
3. Monitorez les déploiements de la charge de travail. Veillez à ce que tous les déploiements et les fonctionnalités DaemonSet s’exécutent.
4. Validez les contrôleurs d’admission. Vérifiez si les contrôleurs d’admission fonctionnent comme prévu.
5. Vérifiez la connexion au registre de conteneurs. Vérifiez la connexion au registre de conteneurs.

Contributeurs

Cet article est géré par Microsoft. Il a été écrit à l’origine par les contributeurs suivants.

Auteur principal :

Autres contributeurs :

Pour afficher les profils LinkedIn non publics, connectez-vous à LinkedIn.

Étapes suivantes