Quando creo un cluster VPC, i nodi worker sono bloccati in 'Pending security group creation
Virtual Private Cloud4.15 e versioni successive
Risolvere gli errori relativi alle quote di creazione dei cluster quando si utilizza lo stocc Satellite.
Dopo aver creato un cluster VPC, i nodi worker sono bloccati nello stato 'Provision_pending con il messaggio 'Pending security group creation.
Esempio di nodo lavoratore.
cluster-default-00000 - bx2.4x16 provision_pending Pending security group creation us-south-2 -
Il VPC ha raggiunto il limite di cluster o gruppi di sicurezza consentiti per VPC. Per ulteriori informazioni, vedi Quote del gruppo di sicurezza VPC.
Esaminare le limitazioni di quota che potrebbero causare il problema.
- Limite del cluster
- A causa delle limitazioni dei gruppi di sicurezza, un singolo VPC può avere un numero massimo di 15 cluster. Si tratta di un limite rigido, senza eccezioni.
- Limite del gruppo di sicurezza
- Ogni volta che viene creato un cluster VPC, vengono creati automaticamente altri gruppi di sicurezza per il cluster e i suoi nodi worker. Tuttavia, il numero di gruppi di sicurezza che possono esistere in una VPC è limitato. Se questo limite viene raggiunto, non è possibile creare altri gruppi di sicurezza per il cluster o i nodi worker di cui si è effettuato il provisioning.
Esamina i messaggi di log da network-microservice per vedere i dettagli su quale quota è stata superata.
Dopo aver esaminato i messaggi di log, completa la procedura nelle seguenti sezioni per la quota che hai superato.
Se si è raggiunto il numero di cluster consentito per VPC
Se si è già raggiunto il limite massimo di 15 cluster per la propria VPC, i nodi worker di qualsiasi cluster aggiuntivo fornito rimangono nello stato " pending. Non sono previste eccezioni a questa quota. È possibile eliminare un cluster dalla propria VPC o creare una nuova VPC in cui è possibile eseguire il provisioning di altri cluster.
Se si sceglie di eliminare un cluster dalla VPC esistente, aggiornare il master del cluster per continuare il provisioning dei nodi worker.
```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```
Se si è raggiunto il numero di gruppi di sicurezza consentiti per VPC
-
Esamina le quote del gruppo di sicurezza VPC.
-
Conta il numero di gruppi di protezione nel tuo VPC.
ibmcloud is sgs | grep <vpc-name> -cQuesto numero deve essere inferiore alla quota, consentendo anche i gruppi di sicurezza 3-4 che devono essere creati come parte della creazione del cluster.
- Se il gruppo di sicurezza del gateway VPE condiviso (
kube-vpegw-VPC-ID) non esiste, questo gruppo viene creato durante la creazione del cluster. Inoltre, vengono creati 3 gruppi di sicurezza aggiuntivi per un totale di 4. - Se il gruppo di sicurezza del gateway VPE condiviso esiste già, non viene creato durante la creazione del cluster. Il numero totale di gruppi di sicurezza è 3.
- Se il gruppo di sicurezza del gateway VPE condiviso (
-
Elimina tutti i gruppi di sicurezza che non sono più necessari. Se non puoi eliminare i gruppi di sicurezza, tutti i nuovi cluster devono essere creati in un VPC differente.
L'eliminazione dei cluster inutilizzati nella VPC comporta anche la rimozione dei gruppi di sicurezza creati da Red Hat OpenShift on IBM Cloud.
ibmcloud is security-group-delete <group-1> <group-2> <group-3> -
Aggiornare il master cluster in modo che la creazione del gruppo di sicurezza venga rielaborata.
ibmcloud ks cluster master refresh -c CLUSTER_ID -
Se non puoi eliminare i gruppi di sicurezza, tutti i nuovi cluster devono essere creati in un VPC differente. In alternativa, è possibile aprire un ticket per l'account per richiedere un incremento della quota. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere i file di log, i messaggi di errore o gli output dei comandi pertinenti.