¿Por qué el estado de la red muestra un error NHC011 ?

Nube privada virtual

Solución de problemas del error NHC011 en la comprobación del estado de la red.

Si comprueba el estado de los componentes de red de su clúster ejecutando ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, verá un error similar al del ejemplo siguiente.

ID       Component   Severity   Description
NHC011   Network     Error      Exceeded security group related quota.

Este error se produce cuando su VPC (Virtual Private Cloud) ha alcanzado el límite de cuota de grupos de seguridad (100 grupos de seguridad por VPC). Cada clúster de Kubernetes y sus nodos trabajadores requieren grupos de seguridad dedicados, y superar esta cuota impide el aprovisionamiento adicional.

Revise y reduzca el número de grupos de seguridad en su VPC.

  1. Compruebe el número actual de grupos de seguridad en su VPC ejecutando:

    ibmcloud is sgs | grep <vpc-name> -c
    
  2. Si el recuento es igual o superior a la cuota, limpie los grupos de seguridad no utilizados. Por ejemplo:

    ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID>
    
  3. Otra posibilidad es eliminar los clústeres de Kubernetes que no se utilicen para liberar los grupos de seguridad asociados.

  4. Tras la limpieza, active una actualización maestra para garantizar que se puedan volver a crear los grupos de seguridad necesarios:

    ibmcloud ks cluster master refresh -c <clusterID>
    
  5. Para conocer los límites de IBM Cloud, consulte Límites y cuotas del grupo de seguridad de la VPC.

  6. Para obtener referencias de comando, consulte la Referencia de CLI de grupos de seguridad.

  7. Espere unos minutos y vuelva a comprobar el estado del clúster.

  8. Si el problema persiste, ponte en contacto con el servicio de asistencia para obtener más ayuda. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir todos los archivos de registro, mensajes de error o salidas de comando relevantes.