kubernetes/kops · error
creating/updating application security group: %w
Error message
creating/updating application security group: %w
What it means
The Azure network BeginCreateOrUpdate call for an application security group failed to start; fires on ARM API errors such as invalid parameters, missing resource group, quota, or authorization failure for the named ASG.
Source
Thrown at upup/pkg/fi/cloudup/azure/applicationsecuritygroup.go:45
)
// ApplicationSecurityGroupsClient is a client for managing application security groups.
type ApplicationSecurityGroupsClient interface {
CreateOrUpdate(ctx context.Context, resourceGroupName, applicationSecurityGroupName string, parameters network.ApplicationSecurityGroup) (*network.ApplicationSecurityGroup, error)
List(ctx context.Context, resourceGroupName string) ([]*network.ApplicationSecurityGroup, error)
Delete(ctx context.Context, resourceGroupName, applicationSecurityGroupName string) error
}
type ApplicationSecurityGroupsClientImpl struct {
c *network.ApplicationSecurityGroupsClient
}
var _ ApplicationSecurityGroupsClient = (*ApplicationSecurityGroupsClientImpl)(nil)
func (c *ApplicationSecurityGroupsClientImpl) CreateOrUpdate(ctx context.Context, resourceGroupName, applicationSecurityGroupName string, parameters network.ApplicationSecurityGroup) (*network.ApplicationSecurityGroup, error) {
future, err := c.c.BeginCreateOrUpdate(ctx, resourceGroupName, applicationSecurityGroupName, parameters, nil)
if err != nil {
return nil, fmt.Errorf("creating/updating application security group: %w", err)
}
asg, err := future.PollUntilDone(ctx, nil)
if err != nil {
return nil, fmt.Errorf("waiting for application security group create/update completion: %w", err)
}
return &asg.ApplicationSecurityGroup, err
}
func (c *ApplicationSecurityGroupsClientImpl) List(ctx context.Context, resourceGroupName string) ([]*network.ApplicationSecurityGroup, error) {
if resourceGroupName == "" {
return nil, nil
}
var l []*network.ApplicationSecurityGroup
pager := c.c.NewListPager(resourceGroupName, nil)
for pager.More() {
resp, err := pager.NextPage(ctx)
if err != nil {View on GitHub (pinned to 4c8573c808)
Solutions
- Inspect the wrapped ResponseError for the ARM error code and fix parameters/permissions
- Verify the resource group exists and the principal has Network Contributor rights
- Retry after transient ARM failures
Defensive patterns
Strategy: retry
When it happens
Trigger: Thrown at upup/pkg/fi/cloudup/azure/applicationsecuritygroup.go:45 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of kubernetes/kops@4c8573c808 (2026-09-05).
Data as JSON: /api/errors/31c3dcf77fa2c3bb.
Report an issue: GitHub.