You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Openshift可执行oc命令但无法访问web控制台报错

排障步骤
  • 确认正确的控制台访问地址
    oc cli连接的是Kubernetes控制平面的6443端口,和web控制台地址不是同一个,先执行以下命令获取官方控制台地址:
    oc get consoles.config.openshift.io cluster -o jsonpath='{.status.consoleURL}'
    核对你访问的地址和命令返回结果是否一致,地址错误会直接导致连接失败。
  • 排查网络连通性
    PR_CONNECTION_RESET_ERROR本质是TCP连接被中间设备/服务端主动重置,先测试控制台地址的443端口连通性:
    nc -zv <控制台域名> 443
    如果端口不通,优先检查AWS侧OpenShift集群关联的Ingress负载均衡安全组、控制平面安全组规则,确认你的本地公网IP已被允许访问443端口,这是该场景下的高频触发原因。
  • 检查控制台服务状态
    执行命令查看控制台Pod运行状态:
    oc get pods -n openshift-console
    如果Pod状态不是Running,查看对应Pod日志定位服务异常原因:
    oc logs -n openshift-console <异常Pod名称>
    同时检查控制台路由配置是否正常:
    oc get route -n openshift-console
    确认路由的HOST字段和你访问的控制台域名一致。
  • 排查TLS握手与本地环境问题
    用openssl命令测试TLS握手是否正常:
    openssl s_client -connect <控制台域名>:443
    如果握手阶段被重置,排查集群WAF、防火墙规则是否拦截了你的请求;如果握手正常,优先排查本地环境:关闭代理/VPN后用浏览器无痕模式访问,或用curl命令测试响应:
    curl -v <控制台地址>
    如果curl可正常返回响应,说明是本地浏览器配置、插件导致的异常。

内容的提问来源于stack exchange,提问作者Rad4

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 03:51:00