VPC 叢集:建立或更新 LoadBalancer 時發生安全性群組協定錯誤

排除 VPC 負載平衡器安全群組通訊協定失敗的問題。

虛擬私有雲

在您的 VPC 叢集中建立或更新 LoadBalancer 服務時,會發生類似以下的叢集事件導致失敗。

error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':

您可以透過執行以下指令檢視叢集事件。

kubectl get events -A | grep protocol
kubectl describe svc -A

這些錯誤,以及與 Ingress 和負載平衡器相關的問題,皆是由於以下兩項條件同時成立所導致

  • 群集主檔位於 2026 年 1 月修補程式之前的舊修補程式版本。
  • 您帳戶中的安全群組規則使用新推出的通訊協定選項之一,包括新的 Any 通訊協定選項。

要解決這個問題,您需要執行以下其中一項操作:

  • 將叢集主站更新至至少 2026 年 1 月的修補程式
  • 移除帳戶中使用新推出通訊協定選項之一的任何安全群組規則
  • 將任何使用新通訊協定的規則改回舊的 tcp, udp, icmp,或合併的 tcp-udp-icmp 通訊協定選項之一

如需更多資訊,請參閱 《 更新至 2025-12-09 版本的安全群組與網路存取控制清單(ACL)規則