為什麼網路狀態會顯示 NHC011 錯誤?
虛擬私有雲
排除網路狀態檢查錯誤 NHC011 的問題。
當您執行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 檢查群集網路元件的狀態時,您會看到類似以下範例的錯誤。
ID Component Severity Description
NHC011 Network Error Exceeded security group related quota.
當您的 VPC(虛擬私有雲)已達到安全群組的配額限制(每個 VPC 有 100 個安全群組)時,就會發生此錯誤。 每個 Kubernetes 集群及其工作節點都需要專屬的安全群組,超過此配額就無法進行額外的配置。
檢閱並減少 VPC 中安全群組的數量。
-
執行下列步驟,檢查 VPC 中安全群組的目前數目:
ibmcloud is sgs | grep <vpc-name> -c -
如果計數達到或超過配額,請清理未使用的安全群組。 例如:
ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID> -
或者,考慮刪除未使用的 Kubernetes 群集,以釋放相關的安全群組。
-
清理後,觸發主更新,以確保可重新建立所需的安全群組:
ibmcloud ks cluster master refresh -c <clusterID> -
如需 IBM Cloud 限制,請參閱 VPC 安全群組限制與配額。
-
如需指令參考,請參閱 安全群組 CLI 參考資料。
-
等待幾分鐘,然後再重新檢查群集狀態。
-
若問題仍未解決,請聯絡客服以獲取進一步協助。 開啟 支援個案。 在案例詳細資訊中,請務必包含任何相關的記錄檔、錯誤訊息或指令輸出。