Cluster VPC: errore del protocollo del gruppo di sicurezza durante la creazione o l'aggiornamento di un' LoadBalancer
Risolvere i problemi relativi agli errori di protocollo nei gruppi di sicurezza del bilanciatore di carico VPC.
Cloud privato virtuale
La creazione o l'aggiornamento di un LoadBalancer servizio nel cluster VPC non riesce con un evento cluster simile al seguente.
error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':
È possibile rivedere gli eventi del cluster eseguendo i seguenti comandi.
kubectl get events -A | grep protocol
kubectl describe svc -A
Questi errori, così come i problemi correlati a Ingress e ai bilanciatori di carico, sono causati dal verificarsi di entrambe le seguenti condizioni
- Il master del cluster si trova in una versione della patch precedente a quella di gennaio 2026.
- Una regola del gruppo di sicurezza nell'account che utilizza una delle nuove opzioni di protocollo introdotte, compresa la nuova opzione Qualsiasi protocollo.
Per risolvere il problema, è necessario eseguire una delle seguenti operazioni
- Aggiornare il master del cluster almeno alla patch di gennaio 2026
- Rimuovere tutte le regole del gruppo di sicurezza nell'account che utilizzano una delle opzioni di protocollo recentemente introdotte
- Modificate tutte le regole che utilizzano i nuovi protocolli riportandoli a una delle vecchie opzioni di protocollo
tcp,udp,icmp, o al protocollo combinatotcp-udp-icmp
Per ulteriori informazioni, consultare la sezione " Aggiornamento delle regole del gruppo di sicurezza e dell'ACL di rete alla versione 2025-12-09 ".