ハイリスク操作 | 影響 | どのように回復する |
カーネルパラメーター設定net.ipv4.ip_forward=0 を指定します。 | ネットワーク接続の問題が発生します。 | 設定をnet.ipv4.ip_forward=1 の内容に置き換えます。 |
次のカーネルパラメーター設定を指定します。 | ネットワーク接続の問題が発生します。 | 設定を次の内容に置き換えます。 |
カーネルパラメーター設定net.ipv4.tcp_tw_reuse = 1 を指定します。 | ポッドはヘルスチェックに合格しません。 | 設定を次のcontent: net.ipv4.tcp_tw_reuse = 0 に置き換えます。 |
カーネルパラメーター設定net.ipv4.tcp_tw_recycle = 1 を指定します。 | ネットワークアドレス変換エラーが発生します。 | 設定をnet.ipv4.tcp_tw_recycle = 0 の内容に置き換えます。 |
カーネルパラメーター設定net.ipv4.ip_local_port_range を指定します。 | ネットワーク接続の問題が時折発生します。 | 設定を次の内容に置き換えます。net.ipv4.ip_local_port_range="32768 60999" |
Firewalldやufwなどのファイアウォールソフトウェアをインストールします。 | コンテナネットワークにアクセスできなくなります。 | ファイアウォールソフトウェアをアンインストールし, ノードを再起動してください。 |
ノードのセキュリティグループが、ポッドCIDRブロックのUDPポート53を開いていません。 | DNSはクラスターで期待どおりに機能しません。 | ECSの公式ドキュメントを参照し、セキュリティグループの設定を変更して、ポッドCIDRブロックのUDPポート53を開きます。 |
ACKがSLBインスタンスに追加したタグを変更または削除します。 | SLBインスタンスは通常どおり動作しません。 | タグを復元します。 |
インスタンス、リスナー、vServerグループの設定など、ACKで管理されるSLBインスタンスの設定を変更します。 | SLBインスタンスは通常どおり動作しません。 | SLB設定を復元します。 |
サービス設定から既存のSLBインスタンスを指定するために使用されるservice.beta.kubernetes.io/alibaba-cloud-loadbalancer-id: ${YOUR_LB_ID} アノテーションを削除します。 | SLBインスタンスは通常どおり動作しません。 | アノテーションをサービス構成に追加します。 説明 サービスが既存のSLBインスタンスを使用するように設定されている場合、設定を変更してサービスの新しいSLBインスタンスを作成することはできません。 新しいSLBインスタンスを使用するには、新しいサービスを作成する必要があります。 |
SLBコンソールでACKによって作成されたSLBインスタンスを削除します。 | クラスタネットワークでエラーが発生する可能性があります。 | SLBインスタンスに関連付けられているサービスを削除して、SLBインスタンスを削除します。 サービスを削除する方法の詳細については、「サービスの削除」をご参照ください。 |
nginx ingressコントローラーがインストールされているクラスターのkube-system名前空間のNGINX-Ingress-lb サービスを手動で削除します。 | NGINX Ingressコントローラーは通常どおり実行されないか、実行を停止する場合があります。 | 次のYAMLテンプレートを使用して、同じ名前のサービスを作成します。
apiVersion: v1
kind: Service
metadata:
annotations:
labels:
app: nginx-ingress-lb
name: nginx-ingress-lb
namespace: kube-system
spec:
externalTrafficPolicy: Local
ports:
- name: http
port: 80
protocol: TCP
targetPort: 80
- name: https
port: 443
protocol: TCP
targetPort: 443
selector:
app: ingress-nginx
type: LoadBalancer
|
ECSノードのDNS設定ファイルでnameserver パラメーターを設定します。 DNS設定ファイルの名前は /etc/resolv.confです。 | DNSサーバーが正しく設定されていない場合、DNS解決は失敗する可能性があります。 その結果、クラスターは期待どおりに実行できません。 | 自己管理DNSサーバーを使用する場合は、CoreDNSでDNSサーバーを設定することを推奨します。 詳細については、「CoreDNSの設定」をご参照ください。 |