"Unhandled Error" err="couldn't get current server API group list: Get \"https://<API-SERVER-FQDN>:443/api?timeout=32s\": dial tcp <API-SERVER-IP>:443: i/o timeout"
Unable to connect to the server: dial tcp <API-SERVER-IP>:443: i/o timeout
Unable to connect to the server: dial tcp <API-SERVER-IP>:443: connectex: A connection attempt failed because the connected party did not properly respond after a period, or established connection failed because connected host has failed to respond.
原因
API サーバーで承認された IP 範囲 クラスターの API サーバーで有効になっている可能性がありますが、クライアントの IP アドレスが IP 範囲に含まれていませんでした。 この機能が有効になっているかどうかを確認するには、Azure CLI の次の az aks show コマンドによって IP 範囲の一覧が生成されるかどうかを確認します。
az aks show --resource-group <cluster-resource-group> \
--name <cluster-name> \
--query apiServerAccessProfile.authorizedIpRanges
ソリューション
クラスターの API サーバーで承認された範囲を確認し、その範囲内にクライアントの IP アドレスを追加します。
Note
トラフィックがプロキシ サーバーまたはファイアウォールを経由してルーティングされる企業ネットワークから API サーバーにアクセスしますか? 次に、API サーバーの承認された範囲の一覧にクライアント IP アドレスを追加する前に、ネットワーク管理者に問い合わせてください。
また、クライアント IP アドレスを追加する前に、クラスター管理者に問い合わせてください。承認された範囲の一覧に一時的な IP アドレスを追加するとセキュリティ上の問題が発生する可能性があるためです。