Řešení obecných problémů při používání AKS s povolenou službou Azure Arc

Tento článek popisuje některé obecné známé problémy, ke kterým dochází při používání služby AKS povolené službou Azure Arc. Můžete si také projít známé problémy s Windows Admin Center a instalacemi a chybami.

Při spouštění rutin PowerShellu pro AksHci se zobrazí chyba "Nelze načíst knihovnu DLL"

Tuto chybu může způsobovat antivirový software, který blokuje spouštění binárních souborů PowerShellu potřebných k provádění operací clusteru. Příklad podobné chyby je uveden níže:

Nasazení: Připojení ke vzdálenému serveru localhost se nezdařilo.

Pokud chcete tento problém vyřešit, ověřte, že jsou z antivirového softwaru vyloučené následující procesy a složky (které se vyžadují k provádění operací clusteru AKS):

Procesy:

  • kubectl.exe
  • kvactl.exe
  • mocctl.exe
  • nodectl.exe
  • wssdagent.exe
  • wssdcloudagent.exe
  • kubectl-adsso.exe
  • AksHciHealth.exe

Složky:

  • C:\Program Files\WindowsPowerShell\Modules\PowerShellGet\
  • C:\Program Files\WindowsPowerShell\Modules\TraceProvider\
  • C:\Program Files\WindowsPowerShell\Modules\AksHci\
  • C:\Program Files\WindowsPowerShell\Modules\Az.Accounts\
  • C:\Program Files\WindowsPowerShell\Modules\Az.Resources\
  • C:\Program Files\WindowsPowerShell\Modules\AzureAD\
  • C:\Program Files\WindowsPowerShell\Modules\DownloadSdk\
  • C:\Program Files\WindowsPowerShell\Modules\Kva\
  • C:\Program Files\WindowsPowerShell\Modules\Microsoft.SME.CredSspPolicy\
  • C:\Program Files\WindowsPowerShell\Modules\Moc\
  • C:\Program Files\WindowsPowerShell\Modules\PackageManagement\
  • C:\Program Files\AksHci\
  • C:\AksHci\

Spuštění Remove-AksHciCluster způsobí chybu: Chyba: Nejde odstranit skupinu clustergroup-spdb:....

Při spuštění rutiny Remove-AksHciCluster dojde k následující chybě, protože může dojít ke vzájemnému zablokování:

Error: unable to delete group clustergroup-spdb: failed to delete group clustergroup-spdb: rpc error: code = DeadlineExceeded desc = context deadline exceeded

Pokud chcete tento problém vyřešit, restartujte agenta CloudAgent.

Chyba: invalid_client. Platnost zadaných tajných klíčů klienta vypršela.

K této chybě obvykle dochází v případě, že vypršela platnost tajného klíče instančního objektu (SPN), který jste použili při spuštění rutiny PowerShellu s rutinou Enable-AksHciArcConnection .

Navštivte Azure Portal a vytvořte nový tajný kód pro instanční objekt (SPN). Můžete také použít přihlašovací údaje certifikátu pro zvýšení zabezpečení. Příklad použití rutiny najdete v tématu Enable-AksHciArcConnection.

Nedostatečná oprávnění k dokončení operace

K této chybě obvykle dochází v případě, že instanční objekt (SPN) nebo vaše přihlašovací údaje Azure (uživatelské jméno a heslo) použité k připojení clusteru AKS nemají v předplatném Azure dostatečná oprávnění k provedení této operace.

Projděte si požadavky na oprávnění v tématu Požadavky Azure pro clustery Kubernetes ve službě AKS povolené službou Azure Arc.

Spuštění Remove-AksHciCluster způsobí chybu: Cluster úloh s názvem my-workload-cluster se nenašel.

XXX

Pokud k této chybě dojde při spuštění rutiny Remove-AksHciCluster, měli byste zkontrolovat, jestli jste k odebrání clusteru použili správné informace.

Přenos: Chyba při vytáčení dial unix /var/run/moc-kms-plugin/kmsPlugin.sock: connect: žádný takový soubor nebo adresář

K této chybě dochází, když se modul plug-in KmS na cílovém clusteru AKS-HCI zastaví kvůli vypršení platnosti tokenu modulu plug-in Služby správy klíčů.

Tento problém vyřešíte spuštěním příkazu Repair-AksHciCerts .

V clusteru úloh se statickými IP adresami jsou všechny pody v uzlu zablokované ve stavu ContainerCreating.

V clusteru úloh se statickými IP adresami a uzly Windows jsou všechny pody v uzlu (včetně daemonset podů) zablokované ve stavu ContainerCreating . Při pokusu o připojení k uzlu pomocí SSH připojení selže s chybou Connection timed out .

Pokud chcete tento problém vyřešit, vypněte virtuální počítač tohoto uzlu pomocí Správce technologie Hyper-V nebo Správce clusteru s podporou převzetí služeb při selhání. Po 5 až 10 minutách by se měl uzel znovu vytvořit a všechny pody by měly být spuštěné.

Přesun umístění prostředků AKS Arc

Přesun prostředků ve službě AKS Arc se v současné době nepodporuje. Cluster Kubernetes musíte odstranit a pak ho znovu nasadit do požadovaného umístění.

Další kroky

Pokud při používání služby AKS s povolenou službou Azure Arc budete dál narazit na problémy, můžete chyby zadělovat prostřednictvím GitHubu.