Perché lo stato della rete mostra un errore NHC011 ?
Cloud privato virtuale
Risoluzione dei problemi relativi all'errore di controllo dello stato della rete NHC011.
Quando si controlla lo stato dei componenti di rete del cluster eseguendo ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, si vede un errore simile al seguente esempio.
ID Component Severity Description
NHC011 Network Error Exceeded security group related quota.
Questo errore si verifica quando la VPC (Virtual Private Cloud) ha raggiunto il limite di quota per i gruppi di sicurezza (100 gruppi di sicurezza per VPC). Ogni cluster Kubernetes e i suoi nodi worker richiedono gruppi di sicurezza dedicati e il superamento di questa quota impedisce un ulteriore provisioning.
Rivedere e ridurre il numero di gruppi di sicurezza nella VPC.
-
Controllare il numero attuale di gruppi di sicurezza nella VPC eseguendo:
ibmcloud is sgs | grep <vpc-name> -c -
Se il conteggio raggiunge o supera la quota, pulire i gruppi di sicurezza inutilizzati. Ad esempio:
ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID> -
In alternativa, si può considerare l'eliminazione dei cluster Kubernetes inutilizzati per liberare i gruppi di sicurezza associati.
-
Dopo la pulizia, attivare un aggiornamento master per garantire che i gruppi di sicurezza richiesti possano essere ricreati:
ibmcloud ks cluster master refresh -c <clusterID> -
Per i limiti di IBM Cloud, vedere Limiti e quote dei gruppi di sicurezza VPC.
-
Per i riferimenti ai comandi, consultare la Security Group CLI Reference.
-
Attendere qualche minuto, quindi ricontrollare lo stato del cluster.
-
Se il problema persiste, contatta l'assistenza per ricevere ulteriore supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere qualsiasi file di registro, messaggio di errore o output di comando pertinente.