#18731·kops

OpenStack: 附加安全组的端口既没有调整,也没有应用到现有端口

作者: rdebnath-x-ion创建于 2026年8月21日更新于 2026年8月21日
标签kind/bug

/ kind bug 1. 你运行的是哪个 kops 版本? master (HEAD)。此行为存在于包含 OpenStack Port 任务的发布版本中 — 受影响的代码并不新。 2. 你运行的是哪个 Kubernetes 版本? N/A — 这是 OpenStack 提供商中的 kOps 协调错误,与 Kubernetes 版本无关。 3. 你使用的是哪个云提供商? OpenStack 4. 你运行了哪些命令?如何最简单地重现此问题? ``` kops edit ig # 添加或更改 spec.additionalSecurityGroups kops update cluster --yes # 预期在现有端口上添加/删除组 5. 执行命令后发生了什么? 现有端口上没有发生任何变化。 kops update cluster 报告没有端口更改,并且已运行的实例端口上附加的安全组保持不变。新的 additionalSecurityGroups 值仅在稍后重新创建的实例(例如通过 rolling-update)上生效,因为这些组在端口创建时应用。 6. 你期望发生什么? kops update cluster --yes 应在原地调整端口的安全组 — 添加新添加的 additionalSecurityGroups 并删除不再需要的安全组 — 而无需重新创建实例。

内容来源: kubernetes/kops