A .local tartomány miatt fellépő hálózati érvényesítési hibák elhárítása

Ez a cikk ismerteti, hogyan lehet a Not able to connect to http://cloudagent.contoso.local:50000 hibát megoldani. Ez a hiba akkor fordul elő, ha AKS-t próbál létrehozni és üzembe helyezni az Azure Local-fürtön.

Hibajelenségek

A tartományok üzembe helyezhetők .local az Azure helyi környezetben, de előfordulhat, hogy az AKS-forgatókönyvek során hibák léphetnek fel, például a létrehozás, méretezés, frissítés, verzió frissítés és törlés során. A következő hibaüzenet jelenhet meg:

Error: Network validation failed during cluster creation. Detailed message: Not able to connect to http://cloudagent.contoso.local:50000. Error returned: action failed after 5 attempts: Get "http://cloudagent.contoso.local:50000": dial tcp: lookup http://cloudagent.contoso.local: Temporary failure in name resolution

Lehetséges okok

A hibának két lehetséges oka van:

  1. Mivel .local ez egy hivatalosan fenntartott speciális használatú tartománynév, a legfelső szintű címkével rendelkező gazdagépnevek csak a csoportos küldésű DNS-névfeloldási protokollon keresztül oldhatók fel. A név feloldásához más mechanizmusok is használhatók, például az egycímes DNS.

    Amikor egy URL-cím hibatűrő fürthöz tartozik és .local-vel végződik, az MOC felhő agent is használ egy teljes tartománynevet (FQDN), ami .local-vel végződik. Az Azure Local 2503 kiadás különböző hálózatérvényesítési tesztekből áll. Az egyik teszt megpróbál csatlakozni az MOC felhő FQDN-jéhez az AKS Arc vezérlősík virtuális gépéről. Ennek a tesztnek az eredménye sikertelen, ha az MOC felhőügynök FQDN a .local tartománynevet használja. Ennek az az oka, hogy a Go HTTP-ügyfél szabványos DNS-feloldásra támaszkodik, így nem oldja fel automatikusan a címet az .local mDNS-en keresztül.

  2. Ha a helyszíni címtár szinkronizálva van a Microsoft 365-tel, egy ellenőrzött tartománynak kell lennie a Microsoft Entra-azonosítóban. A rendszer csak a helyszíni Active Directory Domain Services (AD DS) tartományhoz társított egyszerű felhasználóneveket (UPN-eket) szinkronizálja. A nem módosítható tartományt (például .localbilla@contoso.local) tartalmazó UPN-eket azonban a rendszer egy .onmicrosoft.com tartományba (például) szinkronizálja. billa@contoso.onmicrosoft.com További információ: Nem átirányítható tartomány előkészítése a címtár-szinkronizáláshoz.

Enyhítés

Ha az Azure Local 2503-at vagy újabb kiadást használja, ne használja .local a tartománynévben.

A 2. lehetséges ok szerint, ha jelenleg tartományt .local használ felhasználói fiókjaihoz az AD DS-ben, javasoljuk, hogy módosítsa őket ellenőrzött tartomány használatára, billa@contoso.compéldául a Microsoft 365-tartományával való megfelelő szinkronizálásra.

Ideiglenes megoldásként a .local tartomány ellenőrzése le van tiltva az Azure Local 2504 kiadásban. További információ: Az Azure Local 2504-es verziójának újdonságai.

Következő lépések

Az Azure Arc által engedélyezett AKS-problémák elhárítása