Lorsque je crée un cluster VPC, mes nœuds de travail sont bloqués en " Pending security group creation
{: tag-vpc}[de cloud privé virtuel] 4.15 et versions ultérieures
Résolution des erreurs de quota liées à la création de clusters lors de l'utilisation du stockage Satellite.
Après avoir créé un cluster VPC, vos nœuds de travail sont bloqués dans l'état " Provision_pending avec le message " Pending security group creation.
Exemple de nœud de travailleur.
cluster-default-00000 - bx2.4x16 provision_pending Pending security group creation us-south-2 -
Votre VPC a atteint la limite de clusters ou de groupes de sécurité autorisés par VPC. Pour plus d'informations, voir les quotas de groupe de sécurité VPC.
Examinez les limitations de quotas qui pourraient être à l'origine du problème.
- Limite de la grappe
- En raison des limitations des groupes de sécurité, un seul VPC peut avoir un nombre maximum de 15 clusters. Il s'agit d'une limite stricte qui ne souffre aucune exception.
- Limite du groupe de sécurité
- Chaque fois qu'un cluster VPC est créé, des groupes de sécurité supplémentaires sont automatiquement créés pour le cluster et ses nœuds de travail. Toutefois, le nombre de groupes de sécurité pouvant exister dans un VPC est limité. Si cette limite est atteinte, il n'est pas possible de créer des groupes de sécurité supplémentaires pour le cluster ou les nœuds de travail que vous avez provisionnés.
Consultez les messages de journalisation du network-microservice pour voir les détails sur le dépassement du quota.
Après avoir passé en revue les messages de consignation, effectuez les étapes des sections suivantes pour le quota que vous avez dépassé.
Si vous avez atteint le nombre de clusters autorisé par VPC
Si vous avez déjà atteint le maximum de 15 clusters pour votre VPC, les nœuds de travail sur tout cluster supplémentaire que vous provisionnez restent dans l'état " pending Il n'y a pas d'exception à ce quota. Vous pouvez soit
supprimer un cluster de votre VPC, soit créer un nouveau VPC dans lequel vous
pouvez provisionner des clusters supplémentaires.
Si vous choisissez de supprimer un cluster de votre VPC existant, actualisez le maître de cluster pour continuer à approvisionner vos nœuds de travail.
```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```
Si vous avez atteint le nombre de groupes de sécurité autorisé par VPC
-
Passez en revue les quotas de groupe de sécurité VPC.
-
Comptez le nombre de groupes de sécurité dans votre VPC.
ibmcloud is sgs | grep <vpc-name> -cCe nombre doit être inférieur au quota tout en autorisant également les 3 à 4 groupes de sécurité qui doivent être créés dans le cadre de la création de cluster.
- Si le groupe de sécurité de la passerelle VPE partagée (
kube-vpegw-VPC-ID) n'existe pas, ce groupe est créé lors de la création du cluster. En outre, 3 groupes de sécurité supplémentaires sont créés pour un total de 4. - Si le groupe de sécurité de la passerelle VPE partagée existe déjà, il n'est pas créé lors de la création du cluster. Le nombre total de groupes de sécurité est de 3.
- Si le groupe de sécurité de la passerelle VPE partagée (
-
Supprimez tous les groupes de sécurité qui ne sont plus nécessaires. Si vous ne pouvez pas supprimer les groupes de sécurité, les nouveaux clusters doivent être créés dans un autre VPC.
La suppression des clusters inutilisés dans le VPC supprime également les groupes de sécurité créés par Red Hat OpenShift on IBM Cloud.
ibmcloud is security-group-delete <group-1> <group-2> <group-3> -
Actualisez le maître cluster pour que la création du groupe de sécurité soit retraitée.
ibmcloud ks cluster master refresh -c CLUSTER_ID -
Si vous ne pouvez pas supprimer les groupes de sécurité, les nouveaux clusters doivent être créés dans un autre VPC. Vous pouvez également ouvrir un ticket sur le compte pour demander une augmentation de quota. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.