Condividi tramite


Risolvere l'errore WINDOWS_CSE_ERROR_CHECK_API_SERVER_CONNECTIVITY (5)

Questo articolo illustra come identificare e risolvere l'errore "WINDOWS_CSE_ERROR_CHECK_API_SERVER_CONNECTIVITY" (5) che si verifica quando si tenta di aggiungere un pool di nodi Windows in un cluster del servizio Azure Kubernetes.

Prerequisiti

È necessario uno degli strumenti seguenti:

Sintomi

Quando si tenta di aggiungere un pool di nodi Windows in un cluster del servizio Azure Kubernetes, viene visualizzato il messaggio di errore seguente:

Code="VMExtensionProvisioningError"
Message="Errore CSE: WINDOWS_CSE_ERROR_CHECK_API_SERVER_CONNECTIVITY." Codice di uscita: 5. Dettagli: non è possibile stabilire la connessione dagli agenti al server API Kubernetes.

Causa

I nodi del cluster non possono connettersi al pod del server API del cluster.

Passaggi per la risoluzione dei problemi

  1. Connettersi al rispettivo nodo seguendo i passaggi descritti in Connessione proxy di Windows Server per SSH:

  2. Verificare che i nodi possano risolvere il nome di dominio completo (FQDN) del cluster:

    Nei nodi Windows esistenti eseguire il comando seguente:

    Test-NetConnection -ComputerName <cluster-fqdn> -Port 443
    

    In alternativa, nei nodi Linux esistenti, eseguire il comando seguente:

    nc -vz <cluster-fqdn> 443
    
  3. Se l'output del comando mostra False o Timeout, controllare la configurazione di rete. Ad esempio, controllare se si impostano regole "Nega" per il server API nei gruppi di sicurezza di rete (NSG) della rete virtuale.

  4. Se si utilizza il filtraggio del traffico in uscita tramite un firewall, assicurarsi che il traffico sia consentito al FQDN del cluster.

  5. Se nel cluster sono stati abilitati indirizzi IP autorizzati, l'indirizzo IP in uscita del firewall può essere bloccato. In questo scenario, è necessario aggiungere l'indirizzo IP in uscita del firewall all'elenco di intervalli IP autorizzati per il cluster. Per altre informazioni, vedere Proteggere l'accesso al server API usando intervalli di indirizzi IP autorizzati nel servizio Azure Kubernetes.

Riferimenti

Dichiarazione di non responsabilità sulle informazioni di terze parti

I prodotti di terzi citati in questo articolo sono prodotti da società indipendenti da Microsoft. Microsoft non rilascia alcuna garanzia implicita o esplicita relativa alle prestazioni o all'affidabilità di tali prodotti

Contattaci per ricevere assistenza

In caso di domande, è possibile porre domande al supporto della community di Azure. È possibile anche inviare un feedback sul prodotto al feedback della community di Azure.