Memecahkan masalah kesalahan validasi jaringan

Artikel ini menjelaskan cara mengidentifikasi dan mengatasi berbagai kesalahan validasi jaringan yang mungkin Anda temui selama pembuatan kluster. Artikel ini menekankan pentingnya pra-pemeriksaan untuk deteksi masalah awal. Kesalahan ini terdeteksi oleh pra-pemeriksaan yang dirancang untuk menyoroti masalah lebih awal, memungkinkan resolusi yang lebih mudah sebelum kluster dibuat.

Artikel ini meringkas kode kesalahan, potensi penyebabnya, dan langkah-langkah mitigasi yang dapat ditindaklanjuti untuk membantu Anda menyelesaikan masalah secara efektif.

Kesalahan Konektivitas CloudAgent

Kesalahan: Validasi jaringan gagal selama pembuatan kluster.

Deskripsi

Pesan terperinci: Not able to connect to http://cloudagent.contoso.local:50000. Error returned: action failed after 5 attempts: Get "http://cloudagent.contoso.local:50000": dial tcp: lookup http://cloudagent.contoso.local: Temporary failure in name resolution

Agen cloud MOC dibuat menggunakan salah satu alamat IP dari kumpulan IP Manajemen pada port 5500, dan node kontrol VM diberikan alamat IP dari jaringan logis VM Arc. Kesalahan ini terjadi ketika agen cloud MOC tidak dapat dijangkau dari komputer virtual sarana kontrol, atau ketika server DNS yang ditentukan dalam jaringan logis komputer virtual Arc tidak dapat menyelesaikan FQDN agen cloud MOC.

Penyebab kegagalan

Alamat IP jaringan logis tidak dapat tersambung ke alamat kumpulan IP manajemen, karena:

  • Resolusi server DNS yang salah.
  • Aturan firewall antara jaringan logis Arc VM dan titik akhir agen cloud.
  • Jaringan logis berada di VLAN yang berbeda dari kumpulan IP manajemen dan tidak ada konektivitas lintas VLAN.

Mitigasi

Untuk mengatasi kesalahan ini, Anda dapat mengambil langkah-langkah berikut:

  • Pastikan bahwa server DNS yang ditentukan dalam jaringan logis komputer virtual Arc dapat menyelesaikan FQDN agen cloud MOC.
  • Pastikan bahwa alamat IP jaringan logis dapat tersambung ke semua alamat kumpulan IP manajemen pada port yang diperlukan. Untuk daftar terperinci port yang perlu dibuka, lihat Port jaringan AKS dan persyaratan lintas VLAN.

KesalahanKonektivitasInternet

Kesalahan: Validasi jaringan gagal selama pembuatan kluster.

Deskripsi

Pesan terperinci: Not able to connect to https://mcr.microsoft.com. Error returned: action failed after 5 attempts: Get "https://mcr.microsoft.com": dial tcp: lookup mcr.microsoft.com on <>: read udp <>: i/o timeout.

Kesalahan ini menunjukkan bahwa URL yang diperlukan tidak dapat dijangkau dari VM simpul sarana kontrol kluster AKS.

Penyebab kegagalan

  • VM simpul bidang kontrol tidak memiliki akses internet keluar.
  • URL yang dibutuhkan tidak diizinkan melalui firewall.

Mitigasi

Untuk mengatasi kesalahan ini, pastikan bahwa alamat IP jaringan logis memiliki akses internet keluar. Jika ada firewall, pastikan URL yang diperlukan AKS dapat diakses dari jaringan logis komputer virtual Arc.

InternetConnectivityError (dalam skenario Gateway Arc)

Kesalahan: Validasi jaringan gagal selama pembuatan kluster.

Deskripsi

Pesan terperinci: Not able to connect to https://mcr.microsoft.com. Error returned: action failed after 5 attempts: Get "https://mcr.microsoft.com": proxyconnect tcp: dial tcp 192.168.2.100:40343: connect: connection refused.

Penyebab kegagalan

  • VM sarana kontrol tidak dapat mencapai IP kluster Azure Local pada port 40343, yang diperlukan saat Arc Gateway diaktifkan.
  • Firewall atau aturan keamanan jaringan memblokir lalu lintas antara subnet AKS dan IP kluster.
  • Pengaturan proksi salah, atau proksi tidak mengizinkan koneksi ke mcr.microsoft.com.

Mitigasi

Untuk mengatasi kesalahan ini, Anda dapat mengambil langkah-langkah berikut:

  • Pastikan bahwa subnet AKS memiliki konektivitas ke IP Kluster Lokal Azure pada port 40343.
  • Verifikasi bahwa layanan Gateway Arc pada Kluster Lokal Azure berjalan dan mendengarkan di port 40343.
  • Periksa aturan firewall atau NSG untuk memastikan bahwa lalu lintas antara VM AKS dan IP Kluster pada 40343 diizinkan.
  • Konfirmasikan bahwa pengaturan proksi (jika digunakan) sudah benar dan bahwa proksi dapat meneruskan permintaan ke https://mcr.microsoft.com.
  • Uji konektivitas ke https://mcr.microsoft.com dari VM control plane, baik secara langsung atau melalui proksi yang dikonfigurasi.

Untuk informasi selengkapnya, lihat Menggunakan Azure Arc Gateway dengan Azure Local.

VMNotReachableError

Kesalahan: Validasi jaringan gagal selama pembuatan kluster.

Deskripsi

Pesan terperinci: VM IP : <> is not reachable from management cluster.

Kesalahan ini menunjukkan bahwa VM sarana kontrol kluster AKS tidak dapat dijangkau dari Arc Resource Bridge (ARB).

Penyebab kegagalan

Jaringan logis VM Arc tidak dapat dijangkau dari alamat kumpulan IP manajemen.

Mitigasi

Untuk mengatasi kesalahan ini, Anda dapat mengambil langkah-langkah berikut:

Kesalahan Resolusi DNS

Kesalahan ini terjadi ketika server DNS yang ditentukan dalam jaringan logis komputer virtual Arc tidak dapat menyelesaikan FQDN cloud MOC atau URL yang diperlukan.

Penyebab kegagalan

Server DNS yang ditentukan dalam jaringan logis tidak dapat menyelesaikan FQDN cloud MOC atau URL yang diperlukan.

Mitigasi

Untuk mengatasi kesalahan ini, periksa server DNS yang ditentukan di jaringan logis sehingga mereka dapat memetakan FQDN cloud MOC atau URL yang diperlukan.

Hubungi Dukungan Microsoft

Jika masalah berlanjut, kumpulkan log kluster AKS sebelum Anda membuat permintaan dukungan.

Langkah selanjutnya

Memecahkan masalah di AKS yang diaktifkan oleh Azure Arc