AWS Openshift可执行oc命令但无法访问web控制台报错
排障步骤
- 确认正确的控制台访问地址
oc cli连接的是Kubernetes控制平面的6443端口,和web控制台地址不是同一个,先执行以下命令获取官方控制台地址:oc get consoles.config.openshift.io cluster -o jsonpath='{.status.consoleURL}'
核对你访问的地址和命令返回结果是否一致,地址错误会直接导致连接失败。 - 排查网络连通性
PR_CONNECTION_RESET_ERROR本质是TCP连接被中间设备/服务端主动重置,先测试控制台地址的443端口连通性:nc -zv <控制台域名> 443
如果端口不通,优先检查AWS侧OpenShift集群关联的Ingress负载均衡安全组、控制平面安全组规则,确认你的本地公网IP已被允许访问443端口,这是该场景下的高频触发原因。 - 检查控制台服务状态
执行命令查看控制台Pod运行状态:oc get pods -n openshift-console
如果Pod状态不是Running,查看对应Pod日志定位服务异常原因:oc logs -n openshift-console <异常Pod名称>
同时检查控制台路由配置是否正常:oc get route -n openshift-console
确认路由的HOST字段和你访问的控制台域名一致。 - 排查TLS握手与本地环境问题
用openssl命令测试TLS握手是否正常:openssl s_client -connect <控制台域名>:443
如果握手阶段被重置,排查集群WAF、防火墙规则是否拦截了你的请求;如果握手正常,优先排查本地环境:关闭代理/VPN后用浏览器无痕模式访问,或用curl命令测试响应:curl -v <控制台地址>
如果curl可正常返回响应,说明是本地浏览器配置、插件导致的异常。
内容的提问来源于stack exchange,提问作者Rad4
相关产品推荐
相关产品推荐

