Pourquoi l'état du réseau indique-t-il une erreur NHC010 ?

Cloud privé virtuel

Dépannage de l'erreur NHC010 lors du contrôle de l'état du réseau.

Lorsque vous vérifiez l'état de santé de votre cluster en exécutant la commande ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, vous obtenez une erreur similaire à l'exemple suivant.

ID       Component   Severity   Description
NHC010   Network     Error      Exceeded security group rules related quota.

IBM Cloud VPC L'infrastructure impose une limite de 100 groupes de sécurité par VPC. Chaque création de cluster ajoute des groupes de sécurité, et cette limite est atteinte aux alentours de 33 clusters. Le nombre maximal recommandé est de 25 clusters par VPC. Si cette limite est dépassée, cela peut empêcher votre cluster de créer ou de mettre à jour les règles de groupe de sécurité requises, ce qui signifie que vous ne pourrez pas créer un autre cluster.

Vérifiez et modifiez la configuration du groupe de sécurité de votre cluster.

  1. Plusieurs groupes de sécurité associés à un cluster VPC doivent être vérifiés. Un exemple est un groupe de sécurité partagé nommé dans le format kube-vpegw-<VPC_ID>. Chaque création de cluster ajoute des groupes de sécurité au VPC, et un VPC prend en charge au maximum 100 groupes de sécurité. Une fois cette limite atteinte, vous ne pouvez plus créer de clusters. Pour vérifier le nombre actuel de groupes de sécurité dans votre VPC, exécutez la commande suivante :

    ibmcloud is security-groups --vpc <VPC_ID> --output json | jq 'length'
    
  2. Si le nombre est égal ou proche de 100, vous devez libérer des groupes de sécurité avant de pouvoir créer d'autres clusters. Pour résoudre ce problème :

    • Supprimez les clusters inutilisés dans le VPC afin de supprimer les groupes de sécurité qui leur sont associés.
    • Vous pouvez également créer un nouveau VPC dans lequel vous pourrez provisionner des clusters supplémentaires.
  3. Après avoir effectué les réglages, attendez quelques minutes et vérifiez si l'avertissement disparaît.

  4. Si le problème persiste, contactez le service d'assistance pour obtenir de l'aide. Ouverture d'un cas de support. Dans les détails de l'affaire, veillez à inclure tout fichier journal, message d'erreur ou résultat de commande pertinent.