Quando crio um cluster VPC, meus nós de trabalho ficam presos em ' Pending security group creation

Nuvem Privada Virtual 4.15 e mais tarde

Resolva erros de cota na criação de clusters ao usar o armazenamento do tipo “ Satellite ”.

Depois de criar um cluster VPC, seus nós de trabalho ficam presos no estado " Provision_pending com a mensagem " Pending security group creation.

Exemplo de nó de trabalho.

cluster-default-00000  -     bx2.4x16   provision_pending   Pending security group creation   us-south-2   -

Sua VPC atingiu o limite de clusters ou grupos de segurança permitidos por VPC. Para obter mais informações, consulte as cotas do grupo de segurança do VPC

Analise as limitações de cota que podem causar o problema.

Limite do cluster
Devido às limitações do grupo de segurança, uma única VPC pode ter um número máximo de 15 clusters. Esse é um limite rígido, sem exceções.
Limite do grupo de segurança
Toda vez que um cluster de VPC é criado, grupos de segurança adicionais são criados automaticamente para o cluster e seus nós de trabalho. No entanto, há um número limitado de grupos de segurança que podem existir em uma VPC. Se esse limite for atingido, não será possível criar grupos de segurança adicionais para o cluster ou nós de trabalho que você provisionou.

Revise as mensagens de criação de log do network-microservice para ver detalhes sobre quais cotas foram excedidas.

Depois de revisar as mensagens de criação de log, conclua as etapas nas seções a seguir para a cota excedida.

Se você tiver atingido o número de clusters permitidos por VPC

Se você já tiver atingido o máximo de 15 clusters para a sua VPC, os nós de trabalho em qualquer cluster adicional que você provisionar permanecerão no estado " pending. Não há exceções a essa cota. Você pode excluir um cluster da sua VPC ou criar uma nova VPC na qual poderá provisionar clusters adicionais.

Se você optar por excluir um cluster da VPC existente, atualize o mestre do cluster para continuar a provisionar os nós de trabalho.

```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```

Se você tiver atingido o número de grupos de segurança permitidos por VPC

  1. Revise as cotas do grupo de segurança do VPC

  2. Conte o número de grupos de segurança na VPC.

    ibmcloud is sgs | grep <vpc-name> -c
    

    Esse número deve ser menor que a cota enquanto também permite que os grupos de segurança 3-4 que precisam ser criados como parte da criação do cluster.

    • Se o grupo de segurança do gateway VPE compartilhado (kube-vpegw-VPC-ID) não existir, esse grupo será criado durante a criação do cluster. Além disso, 3 grupos de segurança adicionais são criados para um total de 4..
    • Se o grupo de segurança do gateway VPE compartilhado já existir, ele não será criado durante a criação do cluster. O número total de grupos de segurança é 3..
  3. Exclua todos os grupos de segurança que não forem mais necessários. Se não for possível excluir os grupos de segurança, quaisquer novos clusters deverão ser criados em um VPC diferente

    A exclusão de clusters não utilizados na VPC também remove os grupos de segurança criados por Red Hat OpenShift on IBM Cloud.

    ibmcloud is security-group-delete <group-1> <group-2> <group-3>
    
  4. Atualize o cluster principal para que a criação do grupo de segurança seja reprocessada

    ibmcloud ks cluster master refresh -c CLUSTER_ID
    
  5. Se não for possível excluir os grupos de segurança, quaisquer novos clusters deverão ser criados em um VPC diferente Como alternativa, um chamado pode ser aberto na conta para solicitar um aumento de cota. Abrir um caso de suporte. No caso de detalhes, certifique-se de incluir quaisquer arquivos de log relevantes, mensagens de erros ou saídas de comando...