Clusters VPC: erro de protocolo do grupo de segurança ao criar ou atualizar um LoadBalancer

Resolva falhas de protocolo no grupo de segurança do balanceador de carga da VPC.

Nuvem Privada Virtual

A criação ou atualização de um LoadBalancer serviço no seu cluster VPC falha com um evento de cluster semelhante ao seguinte.

error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':

Você pode revisar os eventos do cluster executando os seguintes comandos.

kubectl get events -A | grep protocol
kubectl describe svc -A

Esses erros, bem como os problemas relacionados ao Ingress e aos balanceadores de carga, são causados pelo fato de ambas as condições a seguir serem verdadeiras

  • O mestre do cluster está em uma versão de patch antiga, anterior ao patch de janeiro de 2026.
  • Uma regra de grupo de segurança em sua conta que usa uma das opções de protocolo recém-introduzidas, incluindo a nova opção Qualquer protocolo.

Para resolver isso, você precisa realizar uma das seguintes ações

  • Atualize o patch do cluster mestre para, pelo menos, o patch de janeiro de 2026
  • Remova qualquer regra de grupo de segurança em sua conta que use uma das opções de protocolo recém-introduzidas
  • Altere todas as regras que usam os novos protocolos de volta para uma das opções de protocolo mais antigas tcp, udp, icmp, ou a opção combinada tcp-udp-icmp

Para obter mais informações, consulte “Atualização das regras do grupo de segurança e da ACL de rede para a versão do 2025-12-09 ”