當我建立 VPC 叢集時,我的工作節點卡在 Pending security group creation

虛擬私有雲 4.15 後來

在使用 Satellite 儲存時,排除叢集建立配額錯誤。

建立 VPC 叢集後,您的工作線程節點會陷入 Provision_pending 狀態,並顯示訊息 Pending security group creation

範例工作節點。

cluster-default-00000  -     bx2.4x16   provision_pending   Pending security group creation   us-south-2   -

您的 VPC 已達到每個 VPC 允許的叢集或安全群組的限制。 如需相關資訊,請參閱 VPC 安全群組配額

查看可能導致問題的配額限制。

叢集限制
由於安全群組限制,單一VPC最多可以擁有15個叢集。 這是一個硬性限制,沒有例外。
安全群組限制
每次建立 VPC 叢集時,都會自動為叢集及其工作節點建立額外的安全性群組。 但是,VPC 中可以存在的安全群組數量有限。 如果達到此限制,則無法為您置備的叢集或工作執行緒節點建立其他安全性群組。

檢閱來自 network-microservice 的記載訊息,以查看已超出配額的詳細資料。

檢閱記載訊息之後,請針對您已超出的配額完成下列各節中的步驟。

如果您已達到每個 VPC 允許的群集數量

如果您的 VPC 已達到 15 個叢集的上限,則您配置的任何其他叢集上的工作執行緒節點仍處於 pending 狀態。 此配額沒有例外。 您可以從 VPC 中 刪除集群,也可以 建立一個新的 VPC, 以便在其中配置其他集群。

如果您選擇從現有 VPC 中刪除集群,請刷新集群主節點 以繼續配置工作線程節點。

```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```

如果您已達到每個 VPC 允許的安全群組數量

  1. 檢閱 VPC 安全群組配額

  2. 計算 VPC 中安全群組的數目。

    ibmcloud is sgs | grep <vpc-name> -c
    

    此數目應該小於配額,同時也容許需要在建立叢集時建立 3-4 個安全群組。

    • 如果共用 VPE 閘道安全群組 (kube-vpegw-VPC-ID) 不存在,則會在建立叢集期間建立此群組。 此外,還會為總共 4 個額外的安全群組建立 3 個安全群組。
    • 如果共用 VPE 閘道安全群組已存在,則在建立叢集期間不會建立它。 安全群組總數為 3。
  3. 刪除所有不再需要的保安群組。 如果您無法刪除安全群組,則必須在不同的 VPC 中建立任何新的叢集。

    刪除 VPC 中未使用的叢集時,也會移除由該叢集所建立 Red Hat OpenShift on IBM Cloud 的安全性群組。

    ibmcloud is security-group-delete <group-1> <group-2> <group-3>
    
  4. 請重新整理主要叢集,以重新處理安全群組建立作業。

    ibmcloud ks cluster master refresh -c CLUSTER_ID
    
  5. 如果您無法刪除安全群組,則必須在不同的 VPC 中建立任何新的叢集。 或者,可以針對帳戶開立問題單,以要求增加配額。 開啟 支援案例。 在案例詳細資料中,請務必包括任何相關日誌檔、錯誤訊息或指令輸出。