Clusters VPC : erreur de protocole du groupe de sécurité lors de la création ou de la mise à jour d'une LoadBalancer
Dépannage des échecs de protocole du groupe de sécurité du répartiteur de charge VPC.
Cloud privé virtuel
La création ou la mise à jour d'un LoadBalancer service dans votre cluster VPC échoue avec un événement de cluster similaire à celui-ci.
error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':
Vous pouvez consulter les événements du cluster en exécutant les commandes suivantes.
kubectl get events -A | grep protocol
kubectl describe svc -A
Ces erreurs, ainsi que les problèmes connexes liés à Ingress et aux équilibreurs de charge, sont dus à la conjonction {: tsCauses}des deux conditions suivantes :
- Le maître de la grappe est à une ancienne version du correctif avant le correctif de janvier 2026.
- Une règle de groupe de sécurité dans votre compte qui utilise l'une des options de protocole nouvellement introduites, y compris la nouvelle option de protocole Any.
Pour résoudre ce problème, vous devez effectuer l'une des opérations suivantes
- Mettez à jour votre cluster master avec au moins le patch de janvier 2026
- Supprimez toutes les règles de groupe de sécurité de votre compte qui utilisent l'une des options de protocole nouvellement introduites
- Remplacez toutes les règles qui utilisent les nouveaux protocoles par l'un des anciens protocoles
tcp,udp,icmpou par le protocole combinétcp-udp-icmp
Pour plus d'informations, consultez la section 2025-12-09 Mise à jour des règles du groupe de sécurité et de la liste de contrôle d'accès réseau(ACL).