Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2023-11-20 GMT+08:00

Cambio de la subred de un clúster

Si la subred actual no tiene suficientes direcciones IP, puede cambiar a otra subred en la misma VPC del clúster actual para obtener más direcciones IP de subred disponibles. El cambio de una subred no afecta a las direcciones IP ni a las subredes de los nodos existentes.

Para obtener detalles acerca de cómo configurar reglas de salida de ACL de red, vea ¿Cómo configuro una regla de salida de ACL de red?

Cambio de una subred cuando no hay ACL de red asociada

  1. Inicie sesión en la consola de MRS.
  2. Haga clic en el nombre del clúster de destino para ir a su página de detalles.
  3. Haga clic en Change Subnet a la derecha de Default Subnet.

    Figura 1 Cambio de una subred

  4. Seleccione la subred de destino y haga clic en OK.

    Si no hay ninguna subred disponible, haga clic en Create Subnet para crear una subred primero.

    Figura 2 Selección de la subred de destino

Cambio de una subred cuando se asocia una ACL de red

  1. Inicie sesión en la consola MRS y haga clic en el clúster de destino para ir a su página de detalles.
  2. En el área Basic Information, vea VPC.
  3. Inicie sesión en la consola de VPC. En el panel de navegación de la izquierda, elija Virtual Private Cloud y obtenga el bloque CIDR IPv4 correspondiente a la VPC obtenida en 2.

    Figura 3 Obtención del bloque CIDR de IPv4

  4. Elija Access Control > Network ACLs y haga clic en el nombre de la ACL de red asociada a las subredes predeterminadas y nuevas.

    Si tanto las subredes predeterminadas como las nuevas están asociadas con una ACL de red, agregue reglas entrantes a la ACL de red haciendo referencia a 5 a 7.

    Figura 4 ACL de red

  5. En la página Inbound Rules, elija More > Insert Rule Above en la columna Operation.

    Figura 5 Inserción de regla arriba

  6. Agregue una regla de ACL de red. Establezca Action en Allow, Source en el bloque CIDR de IPv4 de VPC obtenido en 3 y conserve los valores predeterminados para otros parámetros.

    Figura 6 Adición de una regla de ACL de red

  7. Haga clic en OK.

    Si no desea permitir el acceso desde todos los bloques CIDR IPv4 de la VPC, agregue los bloques CIDR IPv4 de las subredes predeterminada y nueva realizando 8 a 12. Si se han agregado las reglas para los bloques CIDR de IPv4 de VPC, omita 8 a 12.

  8. Inicie sesión en la consola de MRS.
  9. Haga clic en el clúster de destino para ir a su página de detalles.
  10. Haga clic en Change Subnet a la derecha de Default Subnet.

    Figura 7 Cambio de una subred

  11. Obtenga los bloques CIDR IPv4 de las subredes predeterminadas y nuevas.

    En este caso, no es necesario hacer clic en OK que se muestra en el cuadro de diálogo Change Subnet. De lo contrario, la subred predeterminada se actualizará a la nueva subred, lo que dificultará la consulta del bloque CIDR IPv4 de la subred predeterminada. Tenga cuidado al realizar esta operación.

    Figura 8 Obtención de la dirección IP de subred

  12. Agregue los bloques CIDR IPv4 de las subredes predeterminadas y de destino a las reglas entrantes de la ACL de red vinculada a las dos subredes haciendo referencia a 4 a 7.
  13. Inicie sesión en la consola de MRS.
  14. Haga clic en el clúster de destino para ir a su página de detalles.
  15. Haga clic en Change Subnet a la derecha de Default Subnet.

    Figura 9 Cambio de una subred

  16. Seleccione la subred de destino y haga clic en OK.

    Figura 10 Selección de la subred de destino

¿Cómo configuro una regla de salida de ACL de red?

  • Método 1

    Permitir todo el tráfico saliente. Este método garantiza que los clústeres se pueden crear y utilizar correctamente.

    Figura 11 Permitir todo el tráfico saliente
  • Método 2

    Permitir las reglas salientes obligatorias que pueden garantizar la creación exitosa de clústeres. No se recomienda utilizar este método porque es posible que los clústeres creados no se ejecuten correctamente debido a la ausencia de reglas salientes. Si se produce el problema anterior, póngase en contacto con el personal de O&M.

    De forma similar al ejemplo proporcionado en el método 1, establezca Action en Allow y añada las reglas salientes cuyos destinos sean la dirección con Secure Communications habilitadas, la dirección del servidor NTP, la dirección del servidor OBS, la dirección de OpenStack y la dirección del servidor DNS, respectivamente.