Warum zeigt der Netzwerkstatus einen NHC011 Fehler an?
Virtual Private Cloud
Fehlerbehebung bei der Netzwerkzustandsprüfung NHC011.
Wenn Sie den Status der Netzwerkkomponenten Ihres Clusters überprüfen, indem Sie ibmcloud oc cluster health issues --cluster <CLUSTER_ID> ausführen, erhalten Sie eine Fehlermeldung wie im folgenden Beispiel.
ID Component Severity Description
NHC011 Network Error Exceeded security group related quota.
Dieser Fehler tritt auf, wenn Ihre VPC (Virtual Private Cloud) die Quotengrenze für Sicherheitsgruppen erreicht hat (100 Sicherheitsgruppen pro VPC). Jeder Kubernetes Cluster und seine Arbeitsknoten benötigen dedizierte Sicherheitsgruppen, und eine Überschreitung dieser Quote verhindert eine weitere Bereitstellung.
Überprüfen und reduzieren Sie die Anzahl der Sicherheitsgruppen in Ihrer VPC.
-
Überprüfen Sie die aktuelle Anzahl der Sicherheitsgruppen in Ihrer VPC, indem Sie diese ausführen:
ibmcloud is sgs | grep <vpc-name> -c -
Wenn die Anzahl die Quote erreicht oder überschreitet, bereinigen Sie nicht verwendete Sicherheitsgruppen. Zum Beispiel:
ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID> -
Alternativ können Sie in Erwägung ziehen, ungenutzte Kubernetes-Cluster zu löschen, um zugehörige Sicherheitsgruppen freizugeben.
-
Lösen Sie nach der Bereinigung eine Master-Aktualisierung aus, damit die erforderlichen Sicherheitsgruppen neu erstellt werden können:
ibmcloud ks cluster master refresh -c <clusterID> -
Informationen zu IBM Cloud finden Sie unter VPC-Sicherheitsgruppenlimits und -quoten.
-
Weitere Informationen zu den Befehlen finden Sie in der Security Group CLI-Referenz.
-
Warten Sie ein paar Minuten und überprüfen Sie dann erneut den Status Ihres Clusters.
-
Sollte das Problem weiterhin bestehen, wenden Sie sich bitte an den Support, um weitere Unterstützung zu erhalten. Öffnen Sie einen Supportfall. Fügen Sie den Falldetails unbedingt alle relevanten Protokolldateien, Fehlermeldungen oder Befehlsausgaben bei.