为什么网络状态显示 NHC011 错误?

虚拟私有云

排查网络健康检查错误 NHC011。

当您通过运行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 检查群集网络组件的状态时,会看到与下例类似的错误。

ID       Component   Severity   Description
NHC011   Network     Error      Exceeded security group related quota.

当您的 VPC(虚拟专用云)已达到安全组的配额限制(每个 VPC 100 个安全组)时,会出现此错误。 每个 Kubernetes 集群及其工作节点都需要专用的安全组,超过这个配额就无法进行额外的配置。

审查并减少 VPC 中安全组的数量。

  1. 运行以下命令检查 VPC 中安全组的当前数量:

    ibmcloud is sgs | grep <vpc-name> -c
    
  2. 如果计数达到或超过配额,则清理未使用的安全组。 例如:

    ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID>
    
  3. 或者,考虑删除未使用的 Kubernetes 群集,以释放相关的安全组。

  4. 清理后,触发主刷新,以确保可以重新创建所需的安全组:

    ibmcloud ks cluster master refresh -c <clusterID>
    
  5. 有关 IBM Cloud 限制,请参阅 VPC 安全组限制和配额

  6. 有关命令参考,请参阅《 安全组 CLI 参考 》。

  7. 等待几分钟,然后重新检查群集状态。

  8. 如果问题仍然存在,请联系客服以获取进一步帮助。 打开 支持案例。 在案例详细信息中,请务必包含任何相关日志文件、错误信息或命令输出。