為什麼網路狀態會顯示 NHC011 錯誤?

虛擬私有雲

排除網路狀態檢查錯誤 NHC011 的問題。

當您執行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 檢查群集網路元件的狀態時,您會看到類似以下範例的錯誤。

ID       Component   Severity   Description
NHC011   Network     Error      Exceeded security group related quota.

當您的 VPC(虛擬私有雲)已達到安全群組的配額限制(每個 VPC 有 100 個安全群組)時,就會發生此錯誤。 每個 Kubernetes 集群及其工作節點都需要專屬的安全群組,超過此配額就無法進行額外的配置。

檢閱並減少 VPC 中安全群組的數量。

  1. 執行下列步驟,檢查 VPC 中安全群組的目前數目:

    ibmcloud is sgs | grep <vpc-name> -c
    
  2. 如果計數達到或超過配額,請清理未使用的安全群組。 例如:

    ibmcloud is security-group-delete <group-1> <group-2> ... <group-n> --vpc <VPC-ID>
    
  3. 或者,考慮刪除未使用的 Kubernetes 群集,以釋放相關的安全群組。

  4. 清理後,觸發主更新,以確保可重新建立所需的安全群組:

    ibmcloud ks cluster master refresh -c <clusterID>
    
  5. 如需 IBM Cloud 限制,請參閱 VPC 安全群組限制與配額

  6. 如需指令參考,請參閱 安全群組 CLI 參考資料

  7. 等待幾分鐘,然後再重新檢查群集狀態。

  8. 若問題仍未解決,請聯絡客服以獲取進一步協助。 開啟 支援個案。 在案例詳細資訊中,請務必包含任何相關的記錄檔、錯誤訊息或指令輸出。