VPC 클러스터를 만들 때 워커 노드가 ' Pending security group creation'에 멈춰 있습니다
가상 사설 클라우드4.15 이상
Satellite 스토리지를 사용할 때 발생하는 클러스터 생성 할당량 오류를 해결합니다.
VPC 클러스터를 생성하면 워커 노드가 ' Pending security group creation 메시지와 함께 ' Provision_pending ' 상태로 멈춰 있습니다.
예제 워커 노드.
cluster-default-00000 - bx2.4x16 provision_pending Pending security group creation us-south-2 -
VPC당 허용되는 클러스터 또는 보안 그룹의 한도에 도달했습니다. 자세한 정보는 VPC 보안 그룹 할당량 을 참조하십시오.
문제를 일으킬 수 있는 할당량 제한을 검토하세요.
- 클러스터 제한
- 보안 그룹 제한으로 인해 단일 VPC에는 최대 15개의 클러스터를 보유할 수 있습니다. 이는 예외가 없는 엄격한 제한입니다.
- 보안 그룹 제한
- VPC 클러스터가 생성될 때마다 클러스터와 해당 작업자 노드에 대한 추가 보안 그룹이 자동으로 만들어집니다. 그러나 VPC에 존재할 수 있는 보안 그룹의 수는 제한되어 있습니다. 이 제한에 도달하면 프로비저닝한 클러스터 또는 워커 노드에 대해 추가 보안 그룹을 만들 수 없습니다.
network-microservice 의 로깅 메시지를 검토하여 초과된 할당량에 대한 세부사항을 확인하십시오.
로깅 메시지를 검토한 후 초과한 할당량에 대해 다음 섹션의 단계를 완료하십시오.
VPC당 허용되는 클러스터 수에 도달한 경우
이미 VPC의 최대 클러스터 수 15개에 도달한 경우, 프로비저닝하는 추가 클러스터의 워커 노드는 ' pending ' 상태로 유지됩니다. 이 할당량에는 예외가 없습니다. VPC에서 클러스터를 삭제하거나 추가 클러스터를 프로비저닝할 수 있는 새 VPC를 만들 수 있습니다.
기존 VPC에서 클러스터를 삭제하기로 선택한 경우, 클러스터 마스터를 새로 고침하여 워커 노드를 계속 프로비저닝하세요.
```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```
VPC당 허용되는 보안 그룹 수에 도달한 경우
-
VPC 보안 그룹 할당량 을 검토하십시오.
-
VPC에 있는 보안 그룹의 수를 계수하십시오.
ibmcloud is sgs | grep <vpc-name> -c이 수는 할당량보다 작아야 하며 클러스터 작성의 일부로 작성해야 하는 3-4개의 보안 그룹도 허용해야 합니다.
- 공유 VPE 게이트웨이 보안 그룹 (
kube-vpegw-VPC-ID) 이 없는 경우 클러스터 작성 중에 이 그룹이 작성됩니다. 또한 총 4개의 추가 보안 그룹이 작성됩니다. - 공유 VPE 게이트웨이 보안 그룹이 이미 있는 경우 클러스터 작성 중에 작성되지 않습니다. 보안 그룹의 총 수는 3입니다.
- 공유 VPE 게이트웨이 보안 그룹 (
-
더 이상 필요하지 않은 보안 그룹은 모두 삭제하십시오. 보안 그룹을 삭제할 수 없는 경우 다른 VPC에서 새 클러스터를 작성해야 합니다.
VPC에서 사용되지 않는 클러스터를 삭제하면 해당 클러스터에 의해 생성된 보안 Red Hat OpenShift on IBM Cloud 그룹도 제거됩니다.
ibmcloud is security-group-delete <group-1> <group-2> <group-3> -
보안 그룹 작성이 다시 처리되도록 클러스터 마스터를 새로 고치십시오.
ibmcloud ks cluster master refresh -c CLUSTER_ID -
보안 그룹을 삭제할 수 없는 경우 다른 VPC에서 새 클러스터를 작성해야 합니다. 또는 계정에 대해 티켓을 열어 할당량 증가를 요청할 수 있습니다. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.