Perché lo stato della rete mostra un errore NHC010 ?

Cloud privato virtuale

Risoluzione dei problemi relativi all'errore di controllo dello stato della rete NHC010.

Quando si controlla lo stato di salute del cluster eseguendo ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, si vede un errore simile al seguente esempio.

ID       Component   Severity   Description
NHC010   Network     Error      Exceeded security group rules related quota.

IBM Cloud VPC L'infrastruttura impone un limite di 100 gruppi di sicurezza per VPC. Ogni creazione di un cluster comporta l'aggiunta di gruppi di sicurezza, e questo limite viene raggiunto a circa 33 cluster. Il numero massimo consigliato è di 25 cluster per VPC. Se questo limite viene superato, ciò potrebbe impedire al cluster di creare o aggiornare le regole dei gruppi di sicurezza necessarie, il che significa che non sarà possibile creare un altro cluster.

Verifica e modifica la configurazione del gruppo di sicurezza del tuo cluster.

  1. È necessario controllare più gruppi di sicurezza associati a un cluster VPC. Un esempio è un gruppo di sicurezza condiviso denominato nel formato kube-vpegw-<VPC_ID>. Ogni volta che si crea un cluster, vengono aggiunti dei gruppi di sicurezza alla VPC; una VPC supporta un massimo di 100 gruppi di sicurezza. Una volta raggiunto questo limite, non è più possibile creare altri cluster. Per verificare il numero attuale di gruppi di sicurezza presenti nella tua VPC, esegui il comando:

    ibmcloud is security-groups --vpc <VPC_ID> --output json | jq 'length'
    
  2. Se il conteggio è pari o vicino a 100, è necessario liberare dei gruppi di sicurezza prima di poter creare altri cluster. Per risolvere questo problema:

    • Elimina i cluster inutilizzati nella VPC per rimuovere i gruppi di sicurezza ad essi associati.
    • Oppure crea una nuova VPC in cui poter configurare cluster aggiuntivi.
  3. Dopo aver effettuato le regolazioni, attendere qualche minuto e verificare se l'avviso si annulla.

  4. Se il problema persiste, contatta l'assistenza per ricevere ulteriore supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere qualsiasi file di registro, messaggio di errore o output di comando pertinente.