2.2.5. 验证 VPC 对等的故障排除
设置 VPC 对等连接后,最好确认它已经配置且正常工作。
前提条件
- 启动并接受 VPC 对等请求。
- 配置路由表。
流程
在 AWS 控制台中,查看对等集群 VPC 的路由表。确保配置了路由表的步骤,并且有一个路由表条目,将 VPC CIDR 范围目的地指向对等连接目标。
如果路由在 AWS Cluster VPC 上的 Red Hat OpenShift Service 路由表和客户 VPC 路由表上都正确,则应该使用
netcat方法测试连接。如果测试调用成功,则 VPC 对等可以正常工作。要测试到端点设备的网络连接,
nc(或netcat)是一个有用的故障排除工具。它包含在默认镜像中,如果可以建立连接,提供快速和清晰的输出:使用
busybox镜像创建一个临时 pod,它会自行清理:$ oc run netcat-test \ --image=busybox -i -t \ --restart=Never --rm \ -- /bin/sh使用
nc检查连接。成功连接结果示例:
/ nc -zvv 192.168.1.1 8080 10.181.3.180 (10.181.3.180:8080) open sent 0, rcvd 0连接结果示例:
/ nc -zvv 192.168.1.2 8080 nc: 10.181.3.180 (10.181.3.180:8081): Connection refused sent 0, rcvd 0
退出容器,该容器自动删除 Pod:
/ exit