Pourquoi l'état du réseau indique-t-il une erreur NHC011 ?
Cloud privé virtuel
Dépannage de l'erreur NHC011 lors du contrôle de l'état du réseau.
Lorsque vous vérifiez l'état des composants réseau de votre cluster en exécutant la commande ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, vous obtenez une erreur similaire à l'exemple suivant.
ID Component Severity Description
NHC011 Network Error Exceeded security group related quota.
Cette erreur se produit lorsque votre VPC (Virtual Private Cloud) a atteint la limite de quota pour les groupes de sécurité (100 groupes de sécurité par VPC). Chaque cluster Kubernetes et ses nœuds de travail nécessitent des groupes de sécurité dédiés, et le dépassement de ce quota empêche tout provisionnement supplémentaire.
Examinez et réduisez le nombre de groupes de sécurité dans votre VPC.
-
Vérifiez le nombre actuel de groupes de sécurité dans votre VPC en exécutant :
ibmcloud is sgs | grep <vpc-name> -c -
Si le nombre est égal ou supérieur au quota, nettoyez les groupes de sécurité inutilisés. Exemple :
ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID> -
Vous pouvez également envisager de supprimer les clusters Kubernetes inutilisés afin de libérer les groupes de sécurité associés.
-
Après le nettoyage, déclencher une actualisation principale pour s'assurer que les groupes de sécurité requis peuvent être recréés :
ibmcloud ks cluster master refresh -c <clusterID> -
Pour connaître les limites de IBM Cloud, voir les limites et quotas des groupes de sécurité VPC.
-
Pour les références des commandes, voir la référence CLI du groupe de sécurité.
-
Attendez quelques minutes, puis vérifiez à nouveau l'état de votre cluster.
-
Si le problème persiste, contactez le service d'assistance pour obtenir de l'aide. Ouverture d'un cas de support. Dans les détails de l'affaire, veillez à inclure tout fichier journal, message d'erreur ou résultat de commande pertinent.