ネットワーク・ステータスが NHC010 エラーを表示するのはなぜですか?

仮想プライベートクラウド

ネットワークのヘルスチェックエラー「 NHC010 」のトラブルシューティング。

ibmcloud oc cluster health issues --cluster <CLUSTER_ID> を実行してクラスタの健全性のステータスを確認すると、次の例のようなエラーが表示されます。

ID       Component   Severity   Description
NHC010   Network     Error      Exceeded security group rules related quota.

IBM Cloud VPC このインフラストラクチャでは、VPC 1つあたり100個のセキュリティグループという制限が設けられています。 クラスターを作成するたびにセキュリティグループが追加されるため、約33クラスターでこの上限に達します。VPCあたり25クラスターが推奨される最大数です。 この 制限を超えると、クラスターが必要なセキュリティグループルールの作成や更新を行えなくなる可能性があり、その結果、別のクラスターを作成できなくなります。

クラスタのセキュリティグループの設定を確認し、必要に応じて調整してください。

  1. VPCクラスタに関連する複数のセキュリティ・グループをチェックする必要がある。 一例として、 kube-vpegw-<VPC_ID>. クラスターを作成するたびに、VPC にセキュリティグループが追加されます。また、1 つの VPC でサポートされるセキュリティグループの最大数は 100 個です。 この制限に達すると、それ以上クラスターを作成することはできなくなります。 VPC内のセキュリティグループの現在の数を確認するには、次のコマンドを実行してください:

    ibmcloud is security-groups --vpc <VPC_ID> --output json | jq 'length'
    
  2. カウントが100に達しているか、それに近い場合は、さらにクラスタを作成する前に、セキュリティグループを解放する必要があります。 これを解決するために:

    • VPC内の未使用のクラスターを削除し、それらに関連付けられているセキュリティグループを削除します。
    • あるいは、追加のクラスターをプロビジョニングできる 新しいVPCを作成することも できます。
  3. 調整後、数分待って警告が消えるか確認してください。

  4. それでも問題が解決しない場合は、サポートまでお問い合わせください。 サポート Case を開きます。 ケースの詳細には、関連するログファイル、エラーメッセージ、コマンド出力を必ず含めてください。