Clústeres VPC: error de protocolo del grupo de seguridad al crear o actualizar un LoadBalancer
Solucionar fallos de protocolo en el grupo de seguridad del equilibrador de carga de VPC.
Nube privada virtual
La creación o actualización de un LoadBalancer servicio en su clúster VPC falla con un evento de clúster similar al siguiente.
error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':
Puede revisar los eventos del clúster ejecutando los siguientes comandos.
kubectl get events -A | grep protocol
kubectl describe svc -A
Estos errores, así como los problemas relacionados con Ingress y los equilibradores de carga, se deben a que se cumplen {: tsCauses}las dos condiciones siguientes:
- El maestro del clúster está en una versión de parche antigua anterior al parche de enero de 2026.
- Una regla de grupo de seguridad en su cuenta que utiliza una de las opciones de protocolo introducidas recientemente, incluida la nueva opción de protocolo Cualquiera.
Para solucionar esto, debes realizar una de las siguientes {: tsResolve}acciones:
- Actualice el parche maestro de su clúster al menos al parche de enero de 2026
- Elimine cualquier regla de grupo de seguridad de su cuenta que utilice una de las opciones de protocolo introducidas recientemente
- Cambie cualquier regla que utilice los nuevos protocolos a una de las opciones de protocolo anteriores
tcp,udp,icmp, o el protocolo combinadotcp-udp-icmp
Para obtener más información, consulta Actualización de las reglas del grupo de seguridad y de la lista de control de acceso de red(ACL)de la versión 2025-12-09