當我建立 VPC 叢集時,我的工作節點卡在 Pending security group creation 中
虛擬私有雲 4.15 後來
在使用 Satellite 儲存時,排除叢集建立配額錯誤。
建立 VPC 叢集後,您的工作線程節點會陷入 Provision_pending 狀態,並顯示訊息 Pending security group creation。
範例工作節點。
cluster-default-00000 - bx2.4x16 provision_pending Pending security group creation us-south-2 -
您的 VPC 已達到每個 VPC 允許的叢集或安全群組的限制。 如需相關資訊,請參閱 VPC 安全群組配額。
查看可能導致問題的配額限制。
- 叢集限制
- 由於安全群組限制,單一VPC最多可以擁有15個叢集。 這是一個硬性限制,沒有例外。
- 安全群組限制
- 每次建立 VPC 叢集時,都會自動為叢集及其工作節點建立額外的安全性群組。 但是,VPC 中可以存在的安全群組數量有限。 如果達到此限制,則無法為您置備的叢集或工作執行緒節點建立其他安全性群組。
檢閱來自 network-microservice 的記載訊息,以查看已超出配額的詳細資料。
檢閱記載訊息之後,請針對您已超出的配額完成下列各節中的步驟。
如果您已達到每個 VPC 允許的群集數量
如果您的 VPC 已達到 15 個叢集的上限,則您配置的任何其他叢集上的工作執行緒節點仍處於 pending 狀態。 此配額沒有例外。 您可以從 VPC 中 刪除集群,也可以 建立一個新的 VPC, 以便在其中配置其他集群。
如果您選擇從現有 VPC 中刪除集群,請刷新集群主節點 以繼續配置工作線程節點。
```sh {: pre}
ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID
```
如果您已達到每個 VPC 允許的安全群組數量
-
檢閱 VPC 安全群組配額。
-
計算 VPC 中安全群組的數目。
ibmcloud is sgs | grep <vpc-name> -c此數目應該小於配額,同時也容許需要在建立叢集時建立 3-4 個安全群組。
- 如果共用 VPE 閘道安全群組 (
kube-vpegw-VPC-ID) 不存在,則會在建立叢集期間建立此群組。 此外,還會為總共 4 個額外的安全群組建立 3 個安全群組。 - 如果共用 VPE 閘道安全群組已存在,則在建立叢集期間不會建立它。 安全群組總數為 3。
- 如果共用 VPE 閘道安全群組 (
-
刪除所有不再需要的保安群組。 如果您無法刪除安全群組,則必須在不同的 VPC 中建立任何新的叢集。
刪除 VPC 中未使用的叢集時,也會移除由該叢集所建立 Red Hat OpenShift on IBM Cloud 的安全性群組。
ibmcloud is security-group-delete <group-1> <group-2> <group-3> -
請重新整理主要叢集,以重新處理安全群組建立作業。
ibmcloud ks cluster master refresh -c CLUSTER_ID -
如果您無法刪除安全群組,則必須在不同的 VPC 中建立任何新的叢集。 或者,可以針對帳戶開立問題單,以要求增加配額。 開啟 支援案例。 在案例詳細資料中,請務必包括任何相關日誌檔、錯誤訊息或指令輸出。