Сценарий: InvalidNetworkSecurityGroupSecurityRules — сбой при создании кластера в Azure HDInsight
Статья
В этой статье описаны действия по устранению неполадок и возможные способы решения проблем при взаимодействии с кластерами Azure HDInsight.
Проблема
Возникает ошибка с кодом InvalidNetworkSecurityGroupSecurityRules и описанием, подобным этому: "Правила безопасности в группе безопасности сети, настроенные в подсети, не разрешают необходимые входящие и (или) исходящие подключения."
Причина
Похоже, что проблема связана с правилами группы безопасности сети для входящего трафика, настроенными для кластера.
Разрешение
Перейдите на портал Azure и определите группу безопасности сети, связанную с подсетью, в которой развертывается кластер. Просмотрите раздел Правила безопасности для входящего трафика и убедитесь, что правила разрешают входящий доступ через порт 443 для IP-адресов, упомянутых здесь.
Следующие шаги
Если вы не видите своего варианта проблемы или вам не удается ее устранить, дополнительные сведения можно получить, посетив один из следующих каналов.
Подпишитесь на @AzureSupport — официальный канал Microsoft Azure для улучшения качества взаимодействия с клиентами. Вступайте в сообщество Azure для получения нужных ресурсов: ответов, поддержки и советов экспертов.
Если вам нужна дополнительная помощь, отправьте запрос в службу поддержки на портале Azure. Выберите Поддержка в строке меню или откройте центр Справка и поддержка. Дополнительные сведения см. в статье Создание запроса на поддержку Azure. Доступ к управлению подписками и поддержкой выставления счетов уже включен в вашу подписку Microsoft Azure, а техническая поддержка предоставляется в рамках одного из планов Службы поддержки Azure.
Узнайте, с каких IP-адресов необходимо разрешить входящий трафик, чтобы правильно настроить группы безопасности сети и определяемые пользователем маршруты для виртуальных сетей с помощью Azure HDInsight.
Используйте теги службы HDInsight, чтобы разрешить входящий трафик в кластер из узлов служб работоспособности и управления, не добавляя IP-адреса в группы безопасности сети.
Узнайте, как спланировать развертывание виртуальной сети Azure для подключения HDInsight к другим облачным ресурсам или ресурсам в центре обработки данных.