检查并配置网络
- 检查NeoSight网络和iMasterCloud网络连接是否正常。
- 以root用户登录NeoSight后台节点。
- 执行如下命令进入容器,查看网络连接是否正常。
kubectl get pod -n neosight | grep unisou

将如下命令中的“unisouthboundservice-995c759c9-szbt4 ”替换为上图回显中的容器名称:
kubectl exec -it unisouthboundservice-995c759c9-szbt4 -n neosight -- bash

ping cn-north-4-opaccess-01-south.imastercloud.huawei.com

如果不能执行ping命令,可以使用root登录NeoSight节点执行如下命令:
curl -kv https://1.94.213.11:32508

类似如上回显则说明网络连接正常。
- 连接正常 => 跳过本章节操作。
- 连接失败 => 请执行2配置放通防火墙,保证网络互通。
- 在地端NeoSight系统防火墙(以下操作以 HUAWEI USG6555E 防火墙为例)配置出站规则。
- 在防火墙系统首页单击“策略”,在左侧导航栏中选择“安全策略 > 安全策略”。
- 在安全策略页面,单击“新建安全策略”,配置出站规则。“名称”:自定义;“源地址/地区”:表1中的“NeoSight 服务器系统IP地址”(地端NeoSight的小网IP);“目的地址/地区”:建议配置any。
