You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure创建AKS集群长时间等待后报DeploymentFailed部署失败问题

AKS集群部署超时报错排查

问题表现

在Azure上创建AKS集群时,等待较长时间后返回如下部署失败错误:

{
  "code": "DeploymentFailed",
  "message": "At least one resource deployment operation failed. Please list deployment operations for details.",
  "details": [
    {
      "code": "ResourceDeploymentFailure",
      "message": "The resource provision operation did not complete within the allowed timeout period."
    }
  ]
}

通过Terraform、Azure门户、Azure CLI三种渠道部署AKS集群,都会复现上述报错。

复现所用部署命令

az aks create \
  --name Aks-moduleTf \
  --max-count 1 \
  --min-count 1 \
  --network-plugin azure \
  --vnet-subnet-id /subscriptions/<SUBID>/resourceGroups/MyResources/providers/Microsoft.Network/virtualNetworks/MyVnet/subnets/Mysubnet \
  --node-count 1 \
  --node-vm-size Standard_B2s \
  --dns-service-ip X.X.X.X \
  --resource-group MyResources \
  --generate-ssh-keys \
  --enable-cluster-autoscaler \
  --service-cidr X.X.X.X/X

排查步骤

按优先级从高到低逐一验证:

  • 检查自定义VNet子网配置
    • 确认子网关联的网络安全组没有拦截节点出站流量:AKS节点初始化阶段需要访问Azure管理服务、容器服务相关端点,出站443端口全拦截会直接导致节点注册超时
    • 确认子网可用IP数量充足:当前部署用的是Azure CNI网络模式,每个节点会预占固定数量的Pod IP,单节点部署建议子网至少预留10个以上可用IP,IP不足会导致节点网络配置卡住
    • 若子网关联了自定义路由表,确认没有将Azure服务标签对应的流量通过强制隧道路由到不可达的下一跳(比如本地防火墙、不存在的NVA设备)
  • 检查订阅配额与状态
    • 确认目标部署区域下Standard_B2s规格对应的vCPU配额≥2,配额不足时底层虚拟机规模集资源申请会卡住,最终触发部署超时
    • 确认订阅状态正常,不存在欠费、订阅被禁用的情况
  • 检查策略拦截
    • 检查订阅、资源组层级绑定的Azure Policy,确认不存在拦截AKS关联资源(虚拟机规模集、公共IP、负载均衡器、托管磁盘)创建的策略,比如强制自定义镜像、强制特定资源标签的策略配置错误时,会导致附属资源创建卡死
  • 最小化部署排障
    • 去掉自定义VNet、自动扩缩容参数,使用AKS自动创建VNet的默认配置做测试,如果默认配置能部署成功,问题基本可以定位到自定义VNet的配置问题
    • 更换节点虚拟机规格(比如换成Standard_D2s_v5)重新部署,排除目标区域Standard_B2s规格容量不足导致的资源申请超时
    • 临时去掉--enable-cluster-autoscaler参数测试,排除自动扩缩容配置异常导致的部署卡住

内容的提问来源于stack exchange,提问作者Elies

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 03:09:37