AKS集群创建超时致部署失败,请求技术协助
解决AKS集群部署超时失败问题
你遇到的是AKS部署超时错误,以下是针对性的排查和解决步骤:
1. 验证网络配置正确性
- 检查指定子网:确保子网有至少16个可用IP地址(AKS每个节点需要预留多个IP用于Pod和组件),同时子网关联的NSG和路由表没有阻止AKS服务的出站通信。
- 确认
--dns-service-ip和--service-cidr:dns-service-ip必须是service-cidr范围内的第一个可用IP(例如service-cidr为10.2.0.0/16时,dns-service-ip应为10.2.0.10),且这两个网段不能与VNet内其他子网、现有服务的IP范围冲突。
2. 延长部署超时时间
AKS默认部署超时为30分钟,复杂网络环境下可能需要更长时间。在az aks create命令中添加--timeout参数延长超时,例如:
az aks create --name Aks --max-count 1 --min-count 1 --network-plugin azure --vnet-subnet-id /subscriptions/<SUBID>/resourceGroups/MyResources/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/Mysubnet --node-count 1 --node-vm-size Standard_B2s --dns-service-ip X.X.X.X --resource-group MyResources --generate-ssh-keys --enable-cluster-autoscaler --service-cidr X.X.X.X/X --timeout 3600
(--timeout 3600表示超时时间设置为60分钟)
3. 检查资源配额与权限
- 验证VM配额:执行以下命令查看目标区域的Standard_B2s VM配额剩余量,确保有足够配额:
az vm list-usage --location <你的集群所在区域> --query "[?localName=='Standard B Family vCPUs']" - 确认账号权限:执行命令的账号需要拥有AKS Cluster Contributor和Virtual Network Contributor权限,确保能在指定子网内创建和配置资源。
4. 简化部署排除变量
- 先移除自动扩缩容相关参数,创建固定节点数的集群,验证基础配置是否正常:
若部署成功,再通过az aks create --name Aks --network-plugin azure --vnet-subnet-id /subscriptions/<SUBID>/resourceGroups/MyResources/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/Mysubnet --node-count 1 --node-vm-size Standard_B2s --dns-service-ip X.X.X.X --resource-group MyResources --generate-ssh-keys --service-cidr X.X.X.X/Xaz aks nodepool update添加自动扩缩容配置。 - 尝试使用AKS默认网络(移除
--vnet-subnet-id参数)创建集群,排查自定义VNet是否存在配置问题。
5. 查看详细部署日志
执行以下命令获取具体的部署错误详情,定位超时的资源:
az deployment group operation list --resource-group MC_MyResources_Aks_<你的区域> --query "[].properties.statusMessage"
(注意替换<你的区域>为实际集群部署的区域,MC开头的资源组是AKS自动创建的托管资源组)
内容的提问来源于stack exchange,提问作者Graffy Naresh
相关产品推荐
相关产品推荐

