Cuando creo un clúster VPC, mis nodos trabajadores se quedan atascados en ' Pending security group creation

Nube privada virtual 4.15 y más tarde

Solucionar errores de cuota en la creación de clústeres al utilizar el almacenamiento Satellite.

Después de crear un cluster VPC, sus nodos trabajadores se quedan atascados en el estado ' Provision_pending ' con el mensaje ' Pending security group creation.

Ejemplo de nodo trabajador.

cluster-default-00000  -     bx2.4x16   provision_pending   Pending security group creation   us-south-2   -

Tu VPC ha alcanzado el límite de clusters o grupos de seguridad permitidos por VPC. Para obtener más información, consulte Cuotas de grupos de seguridad de VPC.

Revise las limitaciones de cuota que puedan causar el problema.

Límite de grupos
Debido a las limitaciones de los grupos de seguridad, una única VPC puede tener un número máximo de 15 clusters. Se trata de un límite estricto sin excepciones.
Límite del grupo de seguridad
Cada vez que se crea un clúster VPC, se crean automáticamente grupos de seguridad adicionales para el clúster y sus nodos trabajadores. Sin embargo, hay un número limitado de grupos de seguridad que pueden existir en una VPC. Si se alcanza este límite, no se podrán crear grupos de seguridad adicionales para el clúster o los nodos de trabajo que haya aprovisionado.

Revise los mensajes de registro de network-microservice para ver detalles sobre qué cuota se ha superado.

Después de revisar los mensajes de registro, realice los pasos de las secciones siguientes para la cuota que ha superado.

Si ha alcanzado el número de clusters permitidos por VPC

Si ya ha alcanzado el máximo de 15 clústeres para su VPC, los nodos trabajadores de cualquier clúster adicional que aprovisione permanecerán en el estado " pending ". No hay excepciones a esta cuota. Puede eliminar un clúster de su VPC o crear una nueva VPC en la que pueda aprovisionar clústeres adicionales.

Si decide eliminar un clúster de su VPC existente, actualice el maestro del clúster para continuar aprovisionando sus nodos de trabajador.

```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```

Si ha alcanzado el número de grupos de seguridad permitidos por VPC

  1. Revise las cuotas de grupo de seguridad de VPC.

  2. Cuente el número de grupos de seguridad en la VPC.

    ibmcloud is sgs | grep <vpc-name> -c
    

    Este número debe ser menor que la cuota, al mismo tiempo que permite los 3-4 grupos de seguridad que se deben crear como parte de la creación del clúster.

    • Si el grupo de seguridad de pasarela VPE compartido (kube-vpegw-VPC-ID) no existe, este grupo se crea durante la creación del clúster. Además, se crean 3 grupos de seguridad adicionales para un total de 4.
    • Si el grupo de seguridad de pasarela VPE compartido ya existe, no se crea durante la creación del clúster. El número total de grupos de seguridad es 3.
  3. Elimina cualquier grupo de seguridad que ya no sea necesario. Si no puede suprimir los grupos de seguridad, los clústeres nuevos se deben crear en una VPC diferente.

    Al eliminar los clústeres no utilizados en la VPC, también se eliminan los grupos de seguridad creados por Red Hat OpenShift on IBM Cloud.

    ibmcloud is security-group-delete <group-1> <group-2> <group-3>
    
  4. Renueve el maestro de clúster para que se vuelva a procesar la creación del grupo de seguridad.

    ibmcloud ks cluster master refresh -c CLUSTER_ID
    
  5. Si no puede suprimir los grupos de seguridad, los clústeres nuevos se deben crear en una VPC diferente. De forma alternativa, se puede abrir un tíquet en la cuenta para solicitar un aumento de cuota. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.