Wenn ich einen VPC-Cluster erstelle, bleiben meine Arbeitsknoten in " Pending security group creation stecken
Virtual Private Cloud4.15 und höher
Behebung von Quotenfehlern bei der Clustererstellung bei Verwendung von Satellite-Speicher.
Nachdem Sie einen VPC-Cluster erstellt haben, befinden sich Ihre Arbeitsknoten im Zustand " Provision_pending mit der Meldung " Pending security group creation.
Beispiel für einen Arbeitsknoten.
cluster-default-00000 - bx2.4x16 provision_pending Pending security group creation us-south-2 -
Ihre VPC hat die zulässige Anzahl von Clustern oder Sicherheitsgruppen pro VPC erreicht. Weitere Informationen finden Sie unter VPC-Sicherheitsgruppenkontingente.
Überprüfen Sie die Quotenbeschränkungen, die das Problem verursachen könnten.
- Cluster-Grenze
- Aufgrund der Beschränkungen für Sicherheitsgruppen kann eine einzelne VPC maximal 15 Cluster haben. Dies ist eine harte Grenze, für die es keine Ausnahmen gibt.
- Grenze der Sicherheitsgruppe
- Jedes Mal, wenn ein VPC-Cluster erstellt wird, werden automatisch zusätzliche Sicherheitsgruppen für den Cluster und seine Arbeitsknoten erstellt. Es gibt jedoch eine begrenzte Anzahl von Sicherheitsgruppen, die in einer VPC existieren können. Wenn diese Grenze erreicht ist, können keine weiteren Sicherheitsgruppen für den Cluster oder die Arbeitsknoten, die Sie bereitgestellt haben, erstellt werden.
Überprüfen Sie die Protokollnachrichten von network-microservice, um Details zu dem Kontingent anzuzeigen, das überschritten wurde.
Führen Sie nach der Überprüfung der Protokollierungsnachrichten die Schritte in den folgenden Abschnitten für das Kontingent aus, das Sie überschritten haben.
Wenn Sie die zulässige Anzahl von Clustern pro VPC erreicht haben
Wenn Sie die maximale Anzahl von 15 Clustern für Ihre VPC bereits erreicht haben, verbleiben die Worker Nodes auf jedem zusätzlichen Cluster, den Sie bereitstellen, im Status " pending. Von dieser Quote gibt es keine Ausnahmen.
Sie können entweder " einen Cluster löschen von Ihrer VPC oder " eine neue VPC erstellen,
wo Sie zusätzliche Cluster bereitstellen können.
Wenn Sie sich entscheiden, einen Cluster aus Ihrer bestehenden VPC zu löschen, aktualisieren Sie den Cluster-Master, um mit der Bereitstellung Ihrer Arbeitsknoten fortzufahren.
```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```
Wenn Sie die zulässige Anzahl von Sicherheitsgruppen pro VPC erreicht haben
-
Überprüfen Sie die VPC-Sicherheitsgruppenkontingente.
-
Zählen Sie die Anzahl der Sicherheitsgruppen in Ihrer VPC.
ibmcloud is sgs | grep <vpc-name> -cDiese Anzahl sollte kleiner als das Kontingent sein und gleichzeitig die 3-4 Sicherheitsgruppen zulassen, die bei der Clustererstellung erstellt werden müssen.
- Wenn die gemeinsam genutzte VPE-Gateway-Sicherheitsgruppe (
kube-vpegw-VPC-ID) nicht vorhanden ist, wird diese Gruppe während der Clustererstellung erstellt. Außerdem werden 3 zusätzliche Sicherheitsgruppen für insgesamt 4 erstellt. - Wenn die gemeinsam genutzte VPE-Gateway-Sicherheitsgruppe bereits vorhanden ist, wird sie während der Clustererstellung nicht erstellt. Die Gesamtzahl der Sicherheitsgruppen beträgt 3.
- Wenn die gemeinsam genutzte VPE-Gateway-Sicherheitsgruppe (
-
Löschen Sie alle Sicherheitsgruppen, die nicht mehr benötigt werden. Wenn Sie die Sicherheitsgruppen nicht löschen können, muss jeder neue Cluster in einer anderen VPC erstellt werden.
Durch das Löschen nicht verwendeter Cluster in der VPC werden auch die von erstellten Red Hat OpenShift on IBM Cloud Sicherheitsgruppen entfernt.
ibmcloud is security-group-delete <group-1> <group-2> <group-3> -
Aktualisieren Sie den Cluster-Master, damit die Erstellung der Sicherheitsgruppe erneut verarbeitet wird.
ibmcloud ks cluster master refresh -c CLUSTER_ID -
Wenn Sie die Sicherheitsgruppen nicht löschen können, muss jeder neue Cluster in einer anderen VPC erstellt werden. Alternativ kann ein Ticket für das Konto geöffnet werden, um eine Quotenerhöhung anzufordern. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.