VPC集群:创建或更新 LoadBalancer 时发生安全组协议错误
排查 VPC 负载均衡器安全组协议故障。
虚拟私有云
在您的VPC集群中创建或更新服务 LoadBalancer 时失败,并出现类似以下的集群事件。
error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':
您可以通过运行以下命令查看集群事件。
kubectl get events -A | grep protocol
kubectl describe svc -A
这些错误以及与 Ingress 和负载均衡器相关的其他问题,是由以下两个条件同时成立所导致的
- 群集主控处于 2026 年 1 月补丁之前的旧补丁版本。
- 账户中使用新引入的协议选项(包括新的任意协议选项)之一的安全组规则。
要解决这个问题,您需要执行以下操作之一:
- 将群集主补丁至少更新至 2026 年 1 月的版本
- 删除账户中任何使用新引入协议选项的安全组规则
- 将任何使用新协议的规则改回旧协议之一
tcp,udp,icmp,或合并的tcp-udp-icmp协议选项
如需了解更多信息,请参阅 将安全组和网络访问控制列表规则更新至 2025-12-09 版本