Klientens IP-adress kan inte komma åt API-servern
I den här artikeln beskrivs hur du åtgärdar problem som uppstår när du inte kan ansluta till ett AKS-kluster (Azure Kubernetes Service) eftersom klientens IP-adress inte kan komma åt AKS API-servern.
Förutsättningar
Symptom
När du försöker komma åt Kubernetes-resurser, till exempel mamespaces och arbetsbelastningar från Azure Portal, kan följande fel uppstå:
Nätverksfel
Det går inte att nå API-servern "https://< API-server-FQDN>" eller api-servern är för upptagen för att svara. Kontrollera nätverksinställningarna och uppdatera för att försöka igen.
Orsak
API-serverauktoriserade IP-intervall kan ha aktiverats på klustrets API-server, men klientens IP-adress ingick inte i IP-intervallen. Kontrollera om den här funktionen har aktiverats genom att se om följande az aks show-kommando i Azure CLI skapar en lista över IP-intervall:
az aks show --resource-group <cluster-resource-group> \
--name <cluster-name> \
--query apiServerAccessProfile.authorizedIpRanges
Lösning
Titta på klustrets API-serverauktoriserade intervall och lägg till klientens IP-adress inom det intervallet.
Kommentar
Har du åtkomst till API-servern från ett företagsnätverk där trafik dirigeras via en proxyserver eller brandvägg? Be sedan nätverksadministratören innan du lägger till klientens IP-adress i listan över auktoriserade intervall för API-servern.
Fråga även klusteradministratören innan du lägger till klientens IP-adress, eftersom det kan finnas säkerhetsproblem med att lägga till en tillfällig IP-adress i listan över auktoriserade intervall.
Kontakta oss för att få hjälp
Om du har frågor eller behöver hjälp skapar du en supportförfrågan eller frågar Azure community support. Du kan också skicka produktfeedback till Azure-feedbackcommunityn.