--enable-security-groups입니다.

kubectl edit deploy tke-eni-ipamd -n kube-system
spec.template.spec.containers[0].args에 추가합니다.
수정 후 ipamd가 다시 시작되고 자동으로 적용됩니다.
기존 노드의 보안 그룹과 연결되지 않은 보조 ENI의 경우 다음 정책에 따라 보안 그룹이 바인딩됩니다. 보안 그룹이 바인딩된 경우 이전에 기능이 활성화되고 노드에 보안 그룹이 설정되지 않은 경우 설정된 보안 그룹에 대해 강력한 동기화가 수행됩니다. 다음 보안 그룹은 새 노드의 모든 ENI에 바인딩됩니다.- --enable-security-groups# 기본적으로 기본 ENI/인스턴스의 보안 그룹을 사용하려면 security-groups 매개변수를 추가하지 마십시오- --security-groups=sg-xxxxxxxx,sg-xxxxxxxx
kubectl annotate node <nodeName> --overwrite tke.cloud.tencent.com/disable-node-eni-security-groups="yes"
kubectl annotate node <nodeName> --overwrite tke.cloud.tencent.com/disable-node-eni-security-groups="no"
--security-groups가 설정되지 않았거나 해당 값이 비어있다면, 각 노드의 보안 그룹은 노드 인스턴스에 바인딩된 보안 그룹(기본 ENI에 바인딩된 보안 그룹)을 사용합니다. 만약 이 기능이 활성화되어있다면, 노드 인스턴스의 보안 그룹(기본 ENI 보안 그룹)이 변경되어도 보조 ENI의 보안 그룹은 동기화되지 않으므로 해당 노드의 보안 그룹을 비활성화했다가 다시 활성화하여 동기화해야 합니다. 작업 방법은 Method of synchronizing ENI security group settings of existing nodes를 참고하십시오.--security-groups가 설정되면 각 노드의 보안 그룹이 이 보안 그룹 집합으로 설정됩니다.--security-groups가 수정되면 새 노드의 보안 그룹 설정이 전역 매개변수와 동기화되고 기존 노드의 보안 그룹 설정은 변경되지 않습니다. 기존 노드의 보안 그룹 설정을 동기화하려면 해당 노드의 보안 그룹을 비활성화했다가 다시 활성화해야 합니다. 작업 방법은 Method of synchronizing ENI security group settings of existing nodes를 참고하십시오.spec.securityGroups에는 노드의 보안 그룹 정보가 포함되어 있습니다.kubectl get nec <nodeName> -oyaml
kubectl edit nec <nodeName>
피드백