Azure Kubernetes Service (AKS) 无法创建新节点池故障求助
问题根因
该报错并非你自查的公网IP资源本身重复,而是AKS集群关联的标准负载均衡器(SLB)下的同类型子资源存在同名条目,触发了Azure网络侧的校验冲突。此前的Azure后端宕机导致AKS网络控制器与SLB的配置同步中断,残留了未清理的脏配置条目,这类残留条目不会体现在公网IP资源列表中,所以你自查时无法发现。
可操作的解决步骤
- 首先获取AKS集群关联的负载均衡器信息,执行Azure CLI命令:
# 先获取AKS对应的节点资源组(一般为MC_<集群资源组>_<集群名>_<区域>格式) az aks show --name <你的AKS集群名> --resource-group <AKS所在资源组名> --query nodeResourceGroup -o tsv # 导出负载均衡器全量配置 az network lb show --name <负载均衡器名称> --resource-group <上一步获取的MC节点资源组名> -o json > lb-config.json
- 打开导出的
lb-config.json文件,逐一检查以下配置段的name字段是否存在重复:frontendIPConfigurations:前端IP配置(80%以上的同类问题都是该段出现重复的宕机残留条目)outboundRules:出站规则loadBalancingRules:服务对应的负载均衡规则inboundNatPools:节点池对应的入站NAT池
- 确认重复条目对应的源资源(如已删除的Service、创建失败的节点池)已经不存在后,删除多余的重复条目,以删除重复前端IP配置为例,命令为:
az network lb frontend-ip delete --lb-name <负载均衡器名称> --resource-group <MC节点资源组名> --name <重复的条目名称> - 触发AKS控制平面重新同步网络配置:
az aks update --name <你的AKS集群名> --resource-group <AKS所在资源组名> --no-wait - 等待15分钟左右配置同步完成后,再尝试创建新节点池即可。
补充说明
官方支持给出的更新节点镜像方案与该问题无关,该故障属于控制平面的配置冲突,和工作节点的镜像版本没有关联。如果手动清理后问题仍未解决,可要求支持工程师直接清理AKS网络控制平面的缓存脏数据,即可彻底修复。
内容的提问来源于stack exchange,提问作者darcycp
相关产品推荐
相关产品推荐

