sou (08thse) のはてなブログ

今のところ Azure まわりの情報発信が主体です

[AKS on ASHCI] Kubernetes リソース画面は HTTP/2 通信が必要とのこと

Azure Stack HCI にて Azure Arc enabled AKS を触らせてもらったりしています。そんな中で踏んでしまった事象の共有をば。


Azure Arc enabled AKS では、Azure Portal から Kubernetes resources を確認できるページが提供されています。ちなみに現段階ではプレビュー機能です。

learn.microsoft.com

ただ、この画面について特定の環境からアクセスできずエラーになってしまいました。

エラー ID としては 599 で、「API サーバーに到達できないか、API サーバーがビジー状態のため応答がありません。」というもの。ただ、別の端末で接続できた環境もあるため、単純に API サーバーが悪いわけではない状況でした。

Azure サポートの方と議論し、おそらく「HTTP/2 が接続できない環境であることが原因」という判断となりました。

当該端末には管理者側コントロールの Zscaler がインストールされており、別の事象として「Google Meet などの gRPC (HTTP/2 経由) が接続できない」という事例もあったことも決め手になりました。


Zscaler などのセキュリティツールの意味合いなどは理解しているつもりですが、こういう細かい部分で NG 通信が出てしまう部分をプチプチ潰していかなければならないのは辛いところですね🥺

似たような事象に当たってしまった人の参考になれば幸いです。