VPCクラスター: セキュリティグループのプロトコルエラーが発生しました。 LoadBalancer の作成または更新中に発生しました

VPC ロードバランサーのセキュリティグループにおけるプロトコル障害のトラブルシューティングを行います。

仮想プライベートクラウド

VPCクラスター内のサービス LoadBalancer を作成または更新すると、次のようなクラスターイベントが発生して失敗します。

error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':

以下のコマンドを実行することで、クラスターのイベントを確認できます。

kubectl get events -A | grep protocol
kubectl describe svc -A

これらのエラー、およびIngressやロードバランサーに関連する問題は、以下の2つの条件がともに満たされている場合に発生します。

  • クラスタ・マスターが2026年1月パッチより前の古いパッチ・バージョンになっている。
  • 新しく導入されたプロトコルオプション(新しい Any プロトコルオプションを含む)のいずれかを使用するアカウントセキュリティグループルール。

この問題を解決するには、以下のいずれかの操作を行う必要があります。

  • クラスタマスタを少なくとも2026年1月パッチに更新する
  • 新しく導入されたプロトコルオプションのいずれかを使用しているアカウントセキュリティグループルールを削除する
  • 新しいプロトコルを使用するルールを、古い tcpudpicmp、または組み合わせた tcp-udp-icmp プロトコルオプションのいずれかに戻す

詳細については、以下を参照してください。 2025-12-09 バージョンのセキュリティグループおよびネットワーク ACL ルールの更新