Cluster VPC: errore del protocollo del gruppo di sicurezza durante la creazione o l'aggiornamento di un' LoadBalancer

Risolvere i problemi relativi agli errori di protocollo nei gruppi di sicurezza del bilanciatore di carico VPC.

Cloud privato virtuale

La creazione o l'aggiornamento di un LoadBalancer servizio nel cluster VPC non riesce con un evento cluster simile al seguente.

error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':

È possibile rivedere gli eventi del cluster eseguendo i seguenti comandi.

kubectl get events -A | grep protocol
kubectl describe svc -A

Questi errori, così come i problemi correlati a Ingress e ai bilanciatori di carico, sono causati dal verificarsi di entrambe le seguenti condizioni

  • Il master del cluster si trova in una versione della patch precedente a quella di gennaio 2026.
  • Una regola del gruppo di sicurezza nell'account che utilizza una delle nuove opzioni di protocollo introdotte, compresa la nuova opzione Qualsiasi protocollo.

Per risolvere il problema, è necessario eseguire una delle seguenti operazioni

  • Aggiornare il master del cluster almeno alla patch di gennaio 2026
  • Rimuovere tutte le regole del gruppo di sicurezza nell'account che utilizzano una delle opzioni di protocollo recentemente introdotte
  • Modificate tutte le regole che utilizzano i nuovi protocolli riportandoli a una delle vecchie opzioni di protocollo tcp, udp, icmp, o al protocollo combinato tcp-udp-icmp

Per ulteriori informazioni, consultare la sezione " Aggiornamento delle regole del gruppo di sicurezza e dell'ACL di rete alla versione 2025-12-09 ".