VPC 叢集:建立或更新 LoadBalancer 時發生安全性群組協定錯誤
排除 VPC 負載平衡器安全群組通訊協定失敗的問題。
虛擬私有雲
在您的 VPC 叢集中建立或更新 LoadBalancer 服務時,會發生類似以下的叢集事件導致失敗。
error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol':
您可以透過執行以下指令檢視叢集事件。
kubectl get events -A | grep protocol
kubectl describe svc -A
這些錯誤,以及與 Ingress 和負載平衡器相關的問題,皆是由於以下兩項條件同時成立所導致
- 群集主檔位於 2026 年 1 月修補程式之前的舊修補程式版本。
- 您帳戶中的安全群組規則使用新推出的通訊協定選項之一,包括新的 Any 通訊協定選項。
要解決這個問題,您需要執行以下其中一項操作:
- 將叢集主站更新至至少 2026 年 1 月的修補程式
- 移除帳戶中使用新推出通訊協定選項之一的任何安全群組規則
- 將任何使用新通訊協定的規則改回舊的
tcp,udp,icmp,或合併的tcp-udp-icmp通訊協定選項之一
如需更多資訊,請參閱 《 更新至 2025-12-09 版本的安全群組與網路存取控制清單(ACL)規則 》