赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. ACK Serverless集群
  4. 操作指南
  5. 网络
  6. ALB Ingress管理
  7. ALB Ingress异常问题排查

ALB Ingress异常问题排查

  • ALB Ingress管理
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

ALB Ingress Controller是一种用于Kubernetes集群的Ingress Controller,用于将外部流量导入到集群内部的服务。当使用ALB Ingress访问服务时,ALB Ingress Controller会监听Service和Endpoint资源的变化,实时将后端节点的状态同步到对应的后端服务器组中,并将变更同步到ALB控制台。本文介绍在使用ALB Ingress过程中遇到的各种异常事件的诊断和解决方案。

资源同步原理

下方图片展示了ALB Ingress资源同步的执行过程,具体可以描述为:

  • 通过AlbConfig创建ALB实例与监听listener1和listener2。

  • 通过Ingress创建了两条转发规则rule1和rule2并关联到监听listener2上,其中转发规则rule1配置了两个服务,分别为vgroup1和vgroup2,转发规则rule2只将流量转发到vgroup2。

  • 通过监听Service和Endpoint资源的变化,实时将后端节点的状态同步到对应的后端服务器组中。

image

在资源同步过程中,可能会遇到一些限制导致同步失败。以下介绍如何查看、分析和解决异常事件。

步骤一:查看异常事件

  1. 将ALB Ingress Controller组件升级至最新版本。

    事件通知会不断更新,因此诊断前需要将ALB组件升级至最新版本。具体操作,请参见升级ALB Ingress Controller组件。

  2. 执行以下命令,查看Ingress的异常事件。

    kubectl -n <your-namespace> describe ingress <your-ingress-name>

    在输出结果中查找以Events开头的模块,该模块包含与Ingress相关的事件信息。

    • Scheduled for sync:表明事件开始。

    • Successfully reconciled:表明事件成功结束。

步骤二:分析和解决异常事件

常见异常事件的报错原因及解决方案见下表。

报错信息

报错原因

解决方案

listener is not exist, port: 80, protocol: HTTP

对于2.11.0及以上版本的ALB Ingress Controller组件,Ingress上的监听只会进行关联,不会自动创建。若您未在AlbConfig中创建对应的监听,却在Ingress中使用了监听,就会产生报错信息。

若您使用的是2.11.0及以上版本的ALB Ingress Controller组件,请在AlbConfig中创建Ingress资源所需的监听。具体操作,请参见通过AlbConfig配置ALB监听。

listener not found for (80/HTTP), with ingresses 1

对于2.11.0及以上版本的ALB Ingress Controller组件,如果在AlbConfig中直接移除了Ingress仍在关联的监听,将会产生报错,并显示缺失的监听和关联的Ingress个数。

如需移除监听,请将监听关联的Ingress全部移除。

重要

如果移除了预期外的监听,则需重新添加已移除的监听。

none certificate found for host

开启了TLS且有域名使用了自动发现证书功能,但是在证书中心没有发现该域名可用的证书。

  • 配置自动发现证书:请在数字证书管理服务控制台创建证书,ALB Ingress Controller会根据ALB Ingress中TLS配置的域名自动匹配发现证书。具体操作,请参见配置自动发现证书。

  • 配置指定特定证书:通过ALBConfig指定某个特定的证书。具体操作,请参见使用AlbConfig指定证书。

The param of Rules.1.RuleConditions.2.PathConfig.Values.1 is illegal

创建或修改转发规则时包含非法路径参数。

  • 如果您在ALB Ingress中使用了Rewrite注解,需要将pathType字段的参数值修改为Prefix。

  • 如果您未在ALB Ingress使用Rewrite注解,那么有可能path字段中包含了特殊字符。

    说明

    非正则表达式类型的路径必须以/开头,支持大小写字母、数字和美元符号($)、加号(+)、正斜线(/)、and(&)、波浪线(~)、at(@)、下划线(_)、短划线(-)、英文半角句号(.)、英文半角冒号(:),还支持星号(*)和英文半角问号(?)作为通配符使用。

The param of ServerGroupName is illegal

该报错说明ALB后端服务器组命名格式不正确。

请按照正确的格式命名服务器组名称。

当前服务器组名称的生成格式是命名空间+Service名称+端口。其中,服务器组名称的字符长度为[2,128],必须以大小写字母或中文开头,可包含数字、英文半角句号(.)、下划线(_)和短划线(-)。

The specified resource sgp-vz2fb219vv792flx3u is in use

该报错说明该托管到ACK的ALB后端服务器组被另外一个ALB实例引用。

登录应用型负载均衡ALB控制台,在左侧导航栏选择应用型负载均衡 ALB > 服务器组,在服务器组页面找到对应的后端服务器组,根据需求解除关联的ALB实例。

Message: 无效参数,请检查参数输入

常见于AlbConfig指定证书时,证书ID配置错误。

请检查证书ID是否使用了资源ID或数字ID,应当使用CertIdentifier指定的证书ID。

相关文章

ALB Ingress FAQ 2025-04-18 14:48

本文汇总了使用ALB Ingress时遇到的常见问题。 索引

ALB Ingress异常问题排查 2025-04-18 14:48

ALB Ingress Controller是一种用于Kubernetes集群的Ingress Controller,用于将外部流量导入到集群内部的服务。当使用ALB Ingress访问服务时,ALB Ingress Controller会监听Service和Endpoint资源的变化,实时将后端节

ALB Ingress服务高级用法 2025-04-18 14:48

在ACK Serverless集群中,ALB Ingress对集群服务(Service)中外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍如何使用ALB Ingress将来自不同域名或URL路径的请求转发给不同的后端服务器组、将HTTP访问重定向至HTTPS及实现灰度发布等功能。

ALB Ingress概述 2025-04-18 14:48

本文介绍Ingress基本概念、ALB Ingress Controller工作原理和ALB Ingress Controller使用说明。 Ingress基本概念

ALB Ingress配置词典 2025-04-18 14:48

您可通过配置AlbConfig资源以自定义ALB实例的配置。本文列举了ALB Ingress支持的Annotation(注解)以及AlbConfig字段的具体内容和用法。 索引 Annotation字段 <

ALB配额计算方式 2025-04-18 14:48

配额(Quota)是指在特定时间段内,对某个资源或服务的使用量或访问次数的限制,通常用于控制资源的分配和使用。在阿里云负载均衡(ALB)服务中,配额计算方式是根据不同的资源类型和资源使用情况来确定的。本文从标准版ALB实例、服务器组、监听和转发规则几个方面介绍ALB的配额计算方式。 ALB配额计算示

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号