Mengatasi masalah umum saat menggunakan AKS yang diaktifkan oleh Azure Arc

Artikel ini menjelaskan beberapa masalah umum yang diketahui yang terjadi saat menggunakan AKS yang diaktifkan oleh Azure Arc. Anda juga dapat meninjau masalah yang diketahui dengan Windows Admin Center serta masalah dan kesalahan penginstalan.

Saat menjalankan cmdlet AksHci PowerShell, kesalahan "Tidak Dapat Memuat DLL" muncul

Perangkat lunak antivirus dapat menyebabkan kesalahan ini dengan memblokir eksekusi biner PowerShell yang diperlukan untuk melakukan operasi kluster. Contoh kesalahan yang serupa ditunjukkan di bawah ini:

Penyebaran: Gagal menyambungkan ke localhost server jarak jauh.

Untuk mengatasi masalah ini, verifikasi proses dan folder berikut (yang diperlukan untuk melakukan operasi kluster AKS) dikecualikan dari perangkat lunak antivirus:

Proses:

  • kubectl.exe
  • kvactl.exe
  • mocctl.exe
  • nodectl.exe
  • wssdagent.exe
  • wssdcloudagent.exe
  • kubectl-adsso.exe
  • AksHciHealth.exe

Folder:

  • C:\Program Files\WindowsPowerShell\Modules\PowerShellGet\
  • C:\Program Files\WindowsPowerShell\Modules\TraceProvider\
  • C:\Program Files\WindowsPowerShell\Modules\AksHci\
  • C:\Program Files\WindowsPowerShell\Modules\Az.Accounts\
  • C:\Program Files\WindowsPowerShell\Modules\Az.Resources\
  • C:\Program Files\WindowsPowerShell\Modules\AzureAD\
  • C:\Program Files\WindowsPowerShell\Modules\DownloadSdk\
  • C:\Program Files\WindowsPowerShell\Modules\Kva\
  • C:\Program Files\WindowsPowerShell\Modules\Microsoft.SME.CredSspPolicy\
  • C:\Program Files\WindowsPowerShell\Modules\Moc\
  • C:\Program Files\WindowsPowerShell\Modules\PackageManagement\
  • C:\Program Files\AksHci\
  • C:\AksHci\

Menjalankan Remove-AksHciCluster menghasilkan kesalahan: 'Kesalahan: tidak dapat menghapus grup clustergroup-spdb:...'

Saat menjalankan Remove-AksHciCluster, kesalahan berikut terjadi karena mungkin ada kebuntuan:

Error: unable to delete group clustergroup-spdb: failed to delete group clustergroup-spdb: rpc error: code = DeadlineExceeded desc = context deadline exceeded

Untuk mengatasi masalah ini, hidupkan ulang CloudAgent.

Kesalahan: invalid_client. Kunci rahasia klien yang disediakan telah kedaluwarsa

Kesalahan ini biasanya muncul saat rahasia perwakilan layanan (SPN) yang digunakan saat menjalankan cmdlet PowerShell dengan Enable-AksHciArcConnection telah kedaluwarsa.

Kunjungi portal Azure untuk membuat rahasia baru untuk perwakilan layanan (SPN) Anda. Anda juga dapat menggunakan kredensial sertifikat untuk tambahan keamanan. Untuk contoh penggunaan cmdlet, lihat Enable-AksHciArcConnection.

Hak istimewa untuk menyelesaikan operasi tidak memadai

Kesalahan ini biasanya terjadi ketika perwakilan layanan (SPN) atau kredensial Azure Anda (nama pengguna dan kata sandi) yang digunakan untuk menyambungkan kluster AKS Anda tidak memiliki hak istimewa yang memadai dalam langganan Azure untuk melakukan operasi.

Tinjau persyaratan hak istimewa dalam persyaratan Azure untuk kluster Kubernetes di AKS yang diaktifkan oleh Azure Arc.

Menjalankan Remove-AksHciCluster menghasilkan kesalahan: 'Kluster beban kerja dengan nama 'my-workload-cluster' tidak ditemukan'

XXX

Jika Anda mengalami kesalahan ini saat menjalankan Remove-AksHciCluster, Anda harus memeriksa untuk memastikan bahwa Anda telah menggunakan informasi yang benar untuk menghapus kluster.

Transportasi: Kesalahan saat memanggil dial unix /var/run/moc-kms-plugin/kmsPlugin.sock: connect: tiada file ataupun direktori tersebut

Kesalahan ini terjadi ketika plugin KMS pada kluster target AKS-HCI Anda berhenti berjalan karena token plugin KMS yang kedaluwarsa.

Jalankan Repair-AksHciCerts untuk mengatasi masalah ini.

Dalam kluster beban kerja dengan alamat IP statis, semua pod dalam simpul terjebak dalam status 'ContainerCreating'

Dalam kluster beban kerja dengan alamat IP statis dan simpul Windows, semua pod dalam simpul (termasuk daemonset pod) terjebak dalam status ContainerCreating . Saat mencoba menyambungkan ke simpul tersebut menggunakan SSH, koneksi gagal dengan kesalahan Connection timed out .

Untuk mengatasi masalah ini, gunakan Manajer Hyper-V atau Manajer Kluster Failover untuk menonaktifkan VM simpul tersebut. Setelah 5 hingga 10 menit, simpul seharusnya dibuat ulang dan dengan semua pod berjalan.

Pindahkan lokasi sumber daya AKS Arc.

Memindahkan sumber daya di AKS Arc saat ini tidak didukung. Anda harus menghapus kluster Kubernetes, lalu menyebarkannya kembali ke lokasi yang diinginkan.

Langkah berikutnya

Jika Anda terus mengalami masalah saat menggunakan AKS yang diaktifkan oleh Azure Arc, Anda dapat mengajukan bug melalui GitHub.