Clusters VPC: erro de protocolo do grupo de segurança ao criar ou atualizar um LoadBalancer
Resolva falhas de protocolo no grupo de segurança do balanceador de carga da VPC.
Nuvem Privada Virtual
A criação ou atualização de um LoadBalancer serviço no seu cluster VPC falha com um evento de cluster semelhante ao seguinte.
error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':
Você pode revisar os eventos do cluster executando os seguintes comandos.
kubectl get events -A | grep protocol
kubectl describe svc -A
Esses erros, bem como os problemas relacionados ao Ingress e aos balanceadores de carga, são causados pelo fato de ambas as condições a seguir serem verdadeiras
- O mestre do cluster está em uma versão de patch antiga, anterior ao patch de janeiro de 2026.
- Uma regra de grupo de segurança em sua conta que usa uma das opções de protocolo recém-introduzidas, incluindo a nova opção Qualquer protocolo.
Para resolver isso, você precisa realizar uma das seguintes ações
- Atualize o patch do cluster mestre para, pelo menos, o patch de janeiro de 2026
- Remova qualquer regra de grupo de segurança em sua conta que use uma das opções de protocolo recém-introduzidas
- Altere todas as regras que usam os novos protocolos de volta para uma das opções de protocolo mais antigas
tcp,udp,icmp, ou a opção combinadatcp-udp-icmp
Para obter mais informações, consulte “Atualização das regras do grupo de segurança e da ACL de rede para a versão do 2025-12-09 ”