GCP中Nginx-Ingress共享网络下NEG无法创建问题求助
共享VPC环境下Nginx Ingress创建NEG失败的排查要点
权限配置不到位
共享VPC场景下,GKE集群所在的服务项目必须获得宿主项目的相关权限才能创建NEG:- 给服务项目的GKE集群服务账号授予
compute.networkAdmin角色,或者单独添加compute.networkEndpointGroups.create权限 - 宿主项目要给服务项目添加
compute.subnetworks.use权限,允许其在共享子网中创建NEG资源
- 给服务项目的GKE集群服务账号授予
注解放错位置了
cloud.google.com/neg注解是要加在Kubernetes Service资源的metadata.annotations里,不是Ingress配置中的service字段下。你现在把注解嵌在Ingress配置里不会生效,得把注解移到对应的Service定义中。内部LB与NEG的兼容性检查
你配置了内部负载均衡,要注意:- 集群节点所在的共享子网必须开启
Private Google Access,否则内部LB搭配NEG可能无法正常创建 - 确认
loadBalancerIP属于共享VPC子网的可用IP段,且该IP没有被其他资源占用
- 集群节点所在的共享子网必须开启
NEG名称是否符合规范
GCP的NEG名称只能用小写字母、数字、连字符,必须以字母开头,长度不能超过63个字符。检查你设置的neg-http-ingress-v2和neg-https-ingress-v2是否符合要求。集群版本过低
GKE对Service关联NEG的支持从1.16版本开始,如果你的集群版本低于这个版本,直接升级到符合要求的版本即可。
内容的提问来源于stack exchange,提问作者We are Borg
相关产品推荐
相关产品推荐

