VPC-Cluster: Protokollfehler der Sicherheitsgruppe beim Erstellen oder Aktualisieren eines „ LoadBalancer “

Behebung von Protokollfehlern in der Sicherheitsgruppe des VPC-Load-Balancers.

Virtual Private Cloud

Das Erstellen oder Aktualisieren eines LoadBalancer Dienstes in Ihrem VPC-Cluster schlägt mit einem Clusterereignis fehl, das dem folgenden ähnelt.

error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':

Sie können Cluster-Ereignisse überprüfen, indem Sie die folgenden Befehle ausführen.

kubectl get events -A | grep protocol
kubectl describe svc -A

Diese Fehler sowie damit verbundene Probleme mit Ingress und Load Balancern werden dadurch verursacht, dass beide der folgenden Bedingungen zutreffen

  • Der Cluster-Master ist auf einer alten Patch-Version vor dem Januar-2026-Patch.
  • Eine Sicherheitsgruppenregel in Ihrem Konto, die eine der neu eingeführten Protokolloptionen verwendet, einschließlich der neuen Option Beliebiges Protokoll.

Um dieses Problem zu beheben, müssen Sie eine der folgenden {: tsResolve}Maßnahmen ergreifen

  • Aktualisieren Sie Ihren Clustermaster mindestens auf den Patch vom Januar 2026
  • Entfernen Sie alle Sicherheitsgruppenregeln in Ihrem Konto, die eine der neu eingeführten Protokolloptionen verwenden
  • Ändern Sie alle Regeln, die die neuen Protokolle verwenden, zurück auf eine der älteren Protokolloptionen tcp, udp, icmp oder die kombinierte tcp-udp-icmp

Weitere Informationen finden Sie unter Aktualisierung der Sicherheitsgruppen- und Netzwerk-ACL-Regeln auf die Version 2025-12-09