Impossible de supprimer un groupe de sécurité réseau/adresse IP publique/sous-réseau/réseau en cours d’utilisation
Cet article explique comment identifier et résoudre les PublicIPAddressCannotBeDeleted
InUseSubnetCannotBeDeleted
InUseNetworkSecurityGroupCannotBeDeleted
erreurs qui se produisent lorsque vous essayez de supprimer un cluster Microsoft Azure Kubernetes Service (AKS).
Symptômes
Quand vous essayez de supprimer un cluster AKS, vous recevez l’un des messages d’erreur suivants :
Pour le code d’erreur
PublicIPAddressCannotBeDeleted
:{
message :« L’adresse IP publique ...../providers/Microsoft.Network/publicIPAddresses/ ne peut pas être supprimée, car elle est toujours allouée à la ressource ...../providers/Microsoft.Network/loadBalancers/kubernetes/frontendIPConfigurations/..... . Pour supprimer l’adresse IP publique, dissociez/détachez-la de la ressource ».
}
Pour le code d’erreur
InUseSubnetCannotBeDeleted
:{
message : « Le sous-réseau aks-subnet est utilisé par …../Microsoft.Network/networkInterfaces/|providers|Microsoft.Compute|virtualMachineScaleSets|vmss|virtualMachines|1|networkInterfaces|aks-worker-vmss/ipConfigurations/ipconfig1 et ne peut pas être supprimé. Pour supprimer le sous-réseau, supprimez toutes les ressources au sein du sous-réseau ».
}
ou
{
message : « Le sous-réseau aks-subnet est utilisé par ..../resourceGroups/.../providers/Microsoft.Network/virtualNetworks/.../subnets/.../serviceAssociationLinks/AppServiceLink et ne peut pas être supprimé. Pour supprimer le sous-réseau, supprimez toutes les ressources au sein du sous-réseau. Voir aka.ms/deletesubnet."
}
Pour le code d’erreur
InUseNetworkSecurityGroupCannotBeDeleted
:{
message : « Le groupe de sécurité réseau ...../Microsoft.Network/networkSecurityGroups/test ne peut pas être supprimé, car il est utilisé par les ressources suivantes : ...../Microsoft.Network/virtualNetworks/test/subnets/test. Pour supprimer le groupe de sécurité réseau, supprimez l’association aux ressources ».
}
Cause
Le cluster AKS est associé à un sous-réseau, un groupe de sécurité réseau (NSG) ou une adresse IP publique spécifique actuellement utilisée. Cette association vous empêche de supprimer le cluster.
Solution
Supprimez toutes les adresses IP publiques associées à Azure Load Balancer et la ressource utilisée par le sous-réseau. Pour plus d’informations, consultez Afficher une adresse IP publique, modifier ses paramètres ou la supprimer.
Dans l’équilibreur de charge, supprimez les règles pour les règles d’équilibrage de charge, les sondes d’intégrité et les pools principaux.
Pour le groupe de sécurité réseau et le sous-réseau, supprimez toutes les règles associées. Pour plus d’informations, consultez Associer ou dissocier un groupe de sécurité réseau à ou à partir d’un sous-réseau ou à une interface réseau.
Si vous utilisez un plan App Service avec un sous-réseau connecté au réseau virtuel du cluster AKS, vous devez supprimer le plan App Service associé et ses ressources internes (par exemple, Function App et SQL Azure Database), puis réessayer de supprimer le cluster AKS.
Contactez-nous pour obtenir de l’aide
Pour toute demande ou assistance, créez une demande de support ou posez une question au support de la communauté Azure. Vous pouvez également soumettre des commentaires sur les produits à la communauté de commentaires Azure.