Condividi tramite


L'indirizzo IP client non può accedere al server API

Questo articolo descrive come risolvere i problemi che si verificano quando non è possibile connettersi a un cluster servizio Azure Kubernetes del servizio Azure Kubernetes perché l'indirizzo IP client non può accedere al server API del servizio Azure Kubernetes.

Prerequisiti

Sintomi

Quando si tenta di accedere a risorse Kubernetes, ad esempio mamespaces e carichi di lavoro dal portale di Azure, potrebbero verificarsi gli errori seguenti:

Errore di rete

Impossibile raggiungere il server API 'https://< API-server-FQDN>' o il server API è troppo occupato per rispondere. Controllare le impostazioni di rete e aggiornare per riprovare.

Screenshot di mamespaces nella risorsa servizio Azure Kubernetes.

Causa

Gli intervalli IP autorizzati dal server API potrebbero essere stati abilitati nel server API del cluster, ma l'indirizzo IP del client non è stato incluso negli intervalli IP. Per verificare se questa funzionalità è stata abilitata, vedere se il comando az aks show seguente nell'interfaccia della riga di comando di Azure genera un elenco di intervalli IP:

az aks show --resource-group <cluster-resource-group> \
    --name <cluster-name> \
    --query apiServerAccessProfile.authorizedIpRanges

Soluzione

Esaminare gli intervalli autorizzati del server API del cluster e aggiungere l'indirizzo IP del client all'interno di tale intervallo.

Note

  1. Si accede al server API da una rete aziendale in cui il traffico viene instradato attraverso un server proxy o un firewall? Chiedere quindi all'amministratore di rete prima di aggiungere l'indirizzo IP client all'elenco degli intervalli autorizzati per il server API.

  2. Rivolgersi anche all'amministratore del cluster prima di aggiungere l'indirizzo IP del client, perché potrebbero verificarsi problemi di sicurezza con l'aggiunta di un indirizzo IP temporaneo all'elenco di intervalli autorizzati.

  1. Passare al cluster dal portale di Azure.

  2. Nel menu a sinistra individuare Impostazioni e quindi selezionare Rete.

  3. Nella pagina Rete selezionare la scheda Panoramica.

  4. Selezionare Gestisci in Impostazioni risorsa.

  5. Nel riquadro Intervalli IP autorizzati aggiungere l'indirizzo IP client, come illustrato nello screenshot seguente:

    Screenshot del riquadro Authorized-ip-ranges.

Contattaci per ricevere assistenza

In caso di domande o bisogno di assistenza, creare una richiesta di supporto tecnico oppure formula una domanda nel Supporto della community di Azure. È possibile anche inviare un feedback sul prodotto al feedback della community di Azure.