¿Por qué el estado de la red muestra un error NHC010 ?

Nube privada virtual

Solución de problemas del error NHC010 en la comprobación del estado de la red.

Cuando compruebe el estado de salud de su clúster ejecutando ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, verá un error similar al del siguiente ejemplo.

ID       Component   Severity   Description
NHC010   Network     Error      Exceeded security group rules related quota.

IBM Cloud VPC La infraestructura impone un límite de 100 grupos de seguridad por VPC. Cada vez que se crea un clúster se añaden grupos de seguridad, y este límite se alcanza al crear unos 33 clústeres. El máximo recomendado es de 25 clústeres por VPC. Si se supera este límite, puede impedir que tu clúster cree o actualice las reglas de grupo de seguridad necesarias, lo que significa que no podrás crear otro clúster.

Revisa y ajusta la configuración del grupo de seguridad de tu clúster.

  1. Hay varios grupos de seguridad asociados a un clúster VPC que deben comprobarse. Un ejemplo es un grupo de seguridad compartido con el formato kube-vpegw-<VPC_ID>. Cada vez que se crea un clúster, se añaden grupos de seguridad a la VPC, y una VPC admite un máximo de 100 grupos de seguridad. Una vez alcanzado este límite, no se pueden crear más clústeres. Para comprobar el número actual de grupos de seguridad en tu VPC, ejecuta:

    ibmcloud is security-groups --vpc <VPC_ID> --output json | jq 'length'
    
  2. Si el recuento es igual o cercano a 100, debes liberar grupos de seguridad antes de poder crear más clústeres. Para resolverlo:

    • Elimina los clústeres que no se utilicen en la VPC para eliminar los grupos de seguridad asociados a ellos.
    • O bien, crea una nueva VPC en la que puedas aprovisionar clústeres adicionales.
  3. Después de realizar los ajustes, espere unos minutos y compruebe si el aviso desaparece.

  4. Si el problema persiste, ponte en contacto con el servicio de asistencia para obtener más ayuda. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir todos los archivos de registro, mensajes de error o salidas de comando relevantes.