同一区域GCP VM无法ping通GKE内部Ingress对应的内部HTTPS负载均衡IP
问题原因
这是Google Cloud内部负载均衡的默认正常行为,并非配置或网络故障导致,核心原因如下:
- 所有GCP内部负载均衡(含四层TCP/UDP、七层HTTP/HTTPS)均基于分布式SDN流规则实现,没有对应的实体/虚拟网络设备响应ICMP协议请求。你查阅的四层内部LB无法ping通的说明,完全适用于七层内部HTTPS负载均衡,属于所有内部LB的通用特性。
- ping基于ICMP echo请求实现,而内部LB的流规则仅会处理配置的业务端口(比如HTTP 80、HTTPS 443)的四层流量,不会对ICMP请求做出响应,因此会出现你提供的ping超时结果:
ping 10.128.0.174 Pinging 10.128.0.174 with 32 bytes of data: Request timed out. Ping statistics for 10.128.0.174: Packets: Sent = 1, Received = 0, Lost = 1 (100% loss)
- 你能ping通外部Ingress,是因为外部HTTP/HTTPS负载均衡的底层实现与内部LB不同,默认支持响应ICMP请求。
校验建议
你已验证curl访问对应Ingress IP业务端口正常,就可以确认LB运行、网络连通均无异常。如果需要做连通性检测,直接使用curl、nc等工具检测业务端口可达性即可,不需要以ping结果作为内部LB的可用性判断标准。
内容的提问来源于stack exchange,提问作者saurabh umathe
相关产品推荐
相关产品推荐

