Warum zeigt der Netzwerkstatus einen NHC010 Fehler an?
Virtual Private Cloud
Fehlerbehebung bei der Netzwerkzustandsprüfung NHC010.
Wenn Sie den Status Ihres Clusters überprüfen, indem Sie ibmcloud oc cluster health issues --cluster <CLUSTER_ID> ausführen, erhalten Sie eine Fehlermeldung wie im folgenden Beispiel.
ID Component Severity Description
NHC010 Network Error Exceeded security group rules related quota.
IBM Cloud VPC Die Infrastruktur schreibt eine Obergrenze von 100 Sicherheitsgruppen pro VPC vor. Bei jeder Cluster-Erstellung werden Sicherheitsgruppen hinzugefügt, und dieses Limit wird bei etwa 33 Clustern erreicht. Die empfohlene Höchstzahl beträgt 25 Cluster pro VPC. Wird dieses Limit überschritten, kann dies dazu führen, dass Ihr Cluster die erforderlichen Sicherheitsgruppenregeln nicht erstellen oder aktualisieren kann, was bedeutet, dass Sie keinen weiteren Cluster erstellen können.
Überprüfen und passen Sie die Konfiguration der Sicherheitsgruppe Ihres Clusters an.
-
Es gibt mehrere Sicherheitsgruppen, die mit einem VPC-Cluster verbunden sind und überprüft werden müssen. Ein Beispiel ist eine gemeinsame Sicherheitsgruppe im Format
kube-vpegw-<VPC_ID>. Bei jeder Cluster-Erstellung werden der VPC Sicherheitsgruppen hinzugefügt, und eine VPC unterstützt maximal 100 Sicherheitsgruppen. Sobald dieses Limit erreicht ist, können Sie keine weiteren Cluster mehr erstellen. Um die aktuelle Anzahl der Sicherheitsgruppen in Ihrer VPC zu überprüfen, führen Sie folgenden Befehl aus:ibmcloud is security-groups --vpc <VPC_ID> --output json | jq 'length' -
Wenn die Anzahl bei 100 oder nahe daran liegt, müssen Sie Sicherheitsgruppen freigeben, bevor Sie weitere Cluster erstellen können. Um dieses Problem zu lösen:
- Löschen Sie nicht verwendete Cluster in der VPC, um die zugehörigen Sicherheitsgruppen zu entfernen.
- Oder erstellen Sie eine neue VPC, in der Sie zusätzliche Cluster bereitstellen können.
-
Nachdem Sie die Einstellungen vorgenommen haben, warten Sie einige Minuten und prüfen Sie, ob die Warnung nicht mehr angezeigt wird.
-
Sollte das Problem weiterhin bestehen, wenden Sie sich bitte an den Support, um weitere Unterstützung zu erhalten. Öffnen Sie einen Supportfall. Fügen Sie den Falldetails unbedingt alle relevanten Protokolldateien, Fehlermeldungen oder Befehlsausgaben bei.