为什么网络状态显示 NHC011 错误?
虚拟私有云
排查网络健康检查错误 NHC011。
当您通过运行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 检查群集网络组件的状态时,会看到与下例类似的错误。
ID Component Severity Description
NHC011 Network Error Exceeded security group related quota.
当您的 VPC(虚拟专用云)已达到安全组的配额限制(每个 VPC 100 个安全组)时,会出现此错误。 每个 Kubernetes 集群及其工作节点都需要专用的安全组,超过这个配额就无法进行额外的配置。
审查并减少 VPC 中安全组的数量。
-
运行以下命令检查 VPC 中安全组的当前数量:
ibmcloud is sgs | grep <vpc-name> -c -
如果计数达到或超过配额,则清理未使用的安全组。 例如:
ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID> -
或者,考虑删除未使用的 Kubernetes 群集,以释放相关的安全组。
-
清理后,触发主刷新,以确保可以重新创建所需的安全组:
ibmcloud ks cluster master refresh -c <clusterID> -
有关 IBM Cloud 限制,请参阅 VPC 安全组限制和配额。
-
有关命令参考,请参阅《 安全组 CLI 参考 》。
-
等待几分钟,然后重新检查群集状态。
-
如果问题仍然存在,请联系客服以获取进一步帮助。 打开 支持案例。 在案例详细信息中,请务必包含任何相关日志文件、错误信息或命令输出。