Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Все решения
    • Все решения для Network Load Balancer
    • Устранение проблем с доступом к подам Managed Service for Kubernetes через Network Load Balancer
    • Устранение ошибки `Permission denied to create UDP listener in folder` при создании Network Load Balancer
    • Устранение ошибки `One of the targets already a part of the another target group`

В этой статье:

  • Описание проблемы
  • Решение
  • Если проблема осталась
  1. Network Load Balancer
  2. Устранение проблем с доступом к подам Managed Service for Kubernetes через Network Load Balancer

Устранение проблем с доступом к подам Managed Service for Kubernetes через Network Load Balancer

Статья создана
Yandex Cloud
Обновлена 16 августа 2024 г.
  • Описание проблемы
  • Решение
  • Если проблема осталась

Описание проблемыОписание проблемы

Не удается получить доступ к приложениям внутри кластера Managed Service for Kubernetes через эндпоинты Network Load Balancer.

РешениеРешение

Если вы используете балансировщик, для которого создана группа безопасности, то внутри этой группы следует создать правило, разрешаюшее трафик от балансировщика до узлов кластера Managed Service for Kubernetes на порты из диапазона 30000—32767.

Балансировщик при передаче трафика меняет только порт назначения, при этом исходный IP-адрес запроса остается прежним. По этой причине в разрешающем правиле следует указать диапазон адресов 0.0.0.0/0.

Подробнее о сервисах с типом NodePort вы можете узнать из официальной документации Kubernetes

Если проблема осталасьЕсли проблема осталась

Если вышеописанные действия не помогли решить проблему, создайте запрос в техническую поддержку. При создании запроса просим указать следующую информацию:

  1. Идентификатор балансировщика Network Load Balancer.
  2. Идентификатор кластера Managed Service for Kubernetes.
  3. Информацию о том, в каких подах работают приложения, к которым нужно разрешить сетевой доступ через балансировщик, а также на каких портах они принимают трафик.

Была ли статья полезна?

Предыдущая
Все решения для Network Load Balancer
Следующая
Устранение ошибки `Permission denied to create UDP listener in folder` при создании Network Load Balancer
Проект Яндекса
© 2025 ООО «Яндекс.Облако»