本文指导你排查和修复与通过专用链接服务将Azure 托管 Grafana连接到 AKS 群集相关的问题。
症状
Grafana 无法连接到公开了在 Azure Kubernetes 服务 (AKS) 集群中运行的服务的专用链接服务。
可能的原因
此问题可能由以下一个或多个原因导致:
- 托管专用终结点尚未获得批准。
- 网络安全组 (NSG) 规则正在阻止连接。
- 专用链接服务未正确配置为接受来自托管专用终结点的连接。
- 受监视服务、负载均衡器和专用链接服务之间的端口配置不一致。
解决方案
若要解决该问题,请遵循以下步骤:
步骤 1:验证托管专用终结点是否已获批准
- 在 Azure 门户中,转到 Azure 托管 Grafana 资源的 设置>网络>托管专用终结点 部分。
- 检查托管专用终结点的状态。 如果是“待处理”,请批准此连接。
- 确保专用终结点已连接到正确的专用链接服务。
- 验证专用链接服务所有者是否已批准连接请求。
备注
需要两个审批:一个由创建托管专用终结点的人员和一个由专用链接服务所有者批准。 确保两个审批都已完成。
步骤 2:查看网络安全组(NSG)规则
- 检查应用于部署专用链接服务的子网的 NSG 规则。
- 确保没有任何规则阻止从Azure 托管 Grafana到专用链接服务的入站流量。
- 如有必要,请添加允许规则以允许来自Azure 托管 Grafana的流量。
步骤 3:验证专用链接服务配置
- 确保专用链接服务配置为接受来自托管专用终结点的连接。
- 检查专用链接服务的设置,确认它与目标资源正确关联。
- 验证专用链接服务是否正常运行。
步骤 4:分析 AKS 群集的端口配置
如果使用的是 AKS 群集,请确保端口配置在受监视的服务、负载均衡器和专用链接服务之间保持一致。 端口配置不正确可能会导致数据源连接失败。
例如,对于在 AKS 群集上运行的自托管 Prometheus 服务器:
受监视服务的端口配置应遵循结构:访问端口 + 协议 + 端口名称(目标端口)。 可以在 Azure 门户中 AKS 群集的“服务和入口”页中对此进行验证。
为服务创建的负载均衡器应具有匹配的端口配置:访问端口 + 协议 + 端口号(目标端口)。
如果端口配置不匹配:
- 编辑负载均衡器的 YAML 文件,以确保端口配置与受监视的服务匹配。
- 将更新的配置应用到 AKS 群集。
- 测试 Grafana 数据源连接,确认它是否成功。