Clusters VPC : erreur de protocole du groupe de sécurité lors de la création ou de la mise à jour d'une LoadBalancer

Dépannage des échecs de protocole du groupe de sécurité du répartiteur de charge VPC.

Cloud privé virtuel

La création ou la mise à jour d'un LoadBalancer service dans votre cluster VPC échoue avec un événement de cluster similaire à celui-ci.

error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':

Vous pouvez consulter les événements du cluster en exécutant les commandes suivantes.

kubectl get events -A | grep protocol
kubectl describe svc -A

Ces erreurs, ainsi que les problèmes connexes liés à Ingress et aux équilibreurs de charge, sont dus à la conjonction {: tsCauses}des deux conditions suivantes :

  • Le maître de la grappe est à une ancienne version du correctif avant le correctif de janvier 2026.
  • Une règle de groupe de sécurité dans votre compte qui utilise l'une des options de protocole nouvellement introduites, y compris la nouvelle option de protocole Any.

Pour résoudre ce problème, vous devez effectuer l'une des opérations suivantes

  • Mettez à jour votre cluster master avec au moins le patch de janvier 2026
  • Supprimez toutes les règles de groupe de sécurité de votre compte qui utilisent l'une des options de protocole nouvellement introduites
  • Remplacez toutes les règles qui utilisent les nouveaux protocoles par l'un des anciens protocoles tcp, udp, icmp ou par le protocole combiné tcp-udp-icmp

Pour plus d'informations, consultez la section 2025-12-09 Mise à jour des règles du groupe de sécurité et de la liste de contrôle d'accès réseau(ACL).