Referenz zur Fehlerbehebung bei Fehlermeldungen

Diese Referenzliste enthält alle dokumentierten Fehlermeldungen und Fehlercodes zu den verschiedenen Themen der Fehlerbehebung für IBM Cloud Kubernetes Service. Die Einträge sind nach Komponenten gruppiert und verweisen auf das vollständige Thema zur Fehlerbehebung.

Cluster und Master

Fehlermeldungen zu Clustern und Master-Knoten
Fehlernachricht Thema Fehlerbehebung
Cannot complete cluster master operations because the cluster has a broken webhook application. Warum schlagen Cluster-Master-Vorgänge aufgrund eines fehlerhaften Webhooks fehl?
The master is approaching its allotted memory resource limit (93%). Warum gibt mein Cluster-Master-Status an, dass er sich dem Ressourcenlimit nähert?
etcd database size is approaching the maximum Warum wird eine Fehlermeldung etcd database size is approaching the maximum angezeigt?
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. Warum erhalte ich die Fehlermeldung, dass mein PodSecurityConfiguration ungültig ist?
No VPC is available. Create a VPC. VPC: Warum ist keine VPC verfügbar, wenn ich einen Cluster in der Konsole erstelle?
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Warum kann der Cluster keine Images von IBM Cloud Container Registry während der Erstellung extrahieren?
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. Warum wird die Installation von Portieris Cluster Image Security Enforcement abgebrochen?
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. Warum kann ich keine Cluster oder Worker-Knoten erstellen oder löschen?
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet Warum erhalte ich eine Fehlermeldung infrastructure operation failed, wenn ich einen VPC-Cluster erstelle?
No resources found., connection timed out, dial tcp: connect: connection timed out Debug für allgemeine CLI-Probleme mit Clustern ausführen
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. Warum kann ich keinen VPC-Cluster mit verschlüsselten Worker-Knoten erstellen?
Pending security group creation Wenn ich einen VPC-Cluster erstelle, bleiben meine Worker-Knoten in Pending security group creation
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. Warum treten DNS-Fehler auf, nachdem ich einen benutzerdefinierten DNS-Resolver hinzugefügt habe?
Version update canceled. CAE009: Cannot complete cluster master operations because the cluster does not pass Pod Security upgrade prerequisites. Warum schlägt mein Cluster-Upgrade aufgrund von Voraussetzungen für das Pod Security-Upgrade fehl?
Cannot complete cluster master operations because there is a migration in progress Behebung von Problemen beim Upgrade des Cluster-Masters: Fehler Migration läuft

Workerknoten

Fehlermeldungen von Worker-Knoten
Fehlernachricht Thema Fehlerbehebung
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. Klassisch: Warum stimmt die Bare-Metal-Instanz-ID nicht mit den Workerdatensätzen überein?
The dedicated hosts for the zone 'eu-de-2' are not ready. VPC: Warum kann ich keine Workerknoten auf dedizierten Hosts erstellen?
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. Klassisch: Warum kann ich keine Workerknoten mit einer ungültigen VLAN-ID hinzufügen?
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. Warum wird eine Fehlermeldung Registration failed angezeigt, wenn ich versuche, Worker-Knoten bereitzustellen oder neu zu laden?
A VSI with this profile will put user over quota. VPC-Worker-Knoten können aufgrund von Kontingentbeschränkungen nicht bereitgestellt werden
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" Nachdem ich in einem Cluster eine Version v 1.30-Cluster erstellt habe, funktioniert meine App nicht mehr

Fehler beim Netzwerk-Zustandscheck (NHC)

Die folgenden Fehlercodes erscheinen in der Ausgabe des Befehls ibmcloud ks cluster health issues.

Fehlercodes beim Netzwerk-Zustandscheck (NHC)
Fehlercode Schweregrad Beschreibung Thema Fehlerbehebung
NHC001 Warnung Der Tigera-Operator meldet seit über einer Stunde, dass sich Calico im Status in Bearbeitung befindet. Warum wird im Netzwerkstatus ein Fehler NHC001 angezeigt?
NHC003 Warnung Einige Worker-Knoten im Cluster können die Container-Image-Registries nicht erreichen, um Images abzurufen. Warum wird im Netzwerkstatus ein Fehler NHC003 angezeigt?
NHC004 Warnung Einige Worker-Knoten im Cluster können die Hostnamen des VPE-Gateways nicht auflösen. Warum wird im Netzwerkstatus ein Fehler NHC004 angezeigt?
NHC005 Warnung Der Tigera-Operator meldet, dass sich Calico in einem beeinträchtigten Zustand befindet. Warum wird im Netzwerkstatus ein Fehler NHC005 angezeigt?
NHC006 Warnung Ein oder mehrere DNS-Resolver sind von bestimmten Worker-Knoten aus nicht erreichbar. Warum wird im Netzwerkstatus ein Fehler NHC006 angezeigt?
NHC007 Warnung Ein oder mehrere DNS-Resolver sind von bestimmten Worker-Knoten aus nicht erreichbar. Warum wird im Netzwerkstatus ein Fehler NHC007 angezeigt?
NHC009 Fehler Die Anforderung zum Austausch des IAM-Tokens ist fehlgeschlagen. Warum wird im Netzwerkstatus ein Fehler NHC009 angezeigt?
NHC010 Fehler Die durch die Sicherheitsgruppenregeln festgelegte Quote wurde überschritten. Warum wird im Netzwerkstatus ein Fehler NHC010 angezeigt?
NHC011 Fehler Die Quote für die Sicherheitsgruppe wurde überschritten. Warum wird im Netzwerkstatus ein Fehler NHC011 angezeigt?

Ingress-Statusfehler (ERR- und ESS-Codes)

Die folgenden Fehlercodes erscheinen in der Ausgabe des Befehls ibmcloud ks ingress status-report get. Gemeinsame Codeausschnitte erscheinen sowohl unter IBM Cloud Kubernetes Service als auch unter Red Hat OpenShift on IBM Cloud.

Fehlercodes für den Ingress-Status (ERR und ESS)
Fehlercode Fehlernachricht Thema Fehlerbehebung
ERRDSIA Für die Subdomain sind falsche Adressen registriert. Eingabefehler: ERRDSIA
ERRDRISS Bei der Subdomain treten Probleme bei der DNS-Auflösung auf. Ingress-Fehler: ERRDRISS
ERRDSAISS Der externe Anbieter für die angegebene Subdomain hat Probleme mit der Autorisierung. Eingabefehler: ERRDSAISS
ERRDSISS Die Subdomain weist geheime Probleme mit TLS auf. Eingabefehler: ERRDSISS
ERRSAM Die Adresse des Load-Balancer-Dienstes fehlt. Eingabefehler: ERRSAM
ESSDNE Das Geheimnis ist auf dem Cluster nicht vorhanden oder befindet sich im falschen Namespace. Ingress-Fehler: ESSDNE
ESSEC Das Zertifikat für das TLS-Geheimnis ist abgelaufen oder läuft bald ab. Eingabefehler: ESSEC
ESSEF Das Opaque-Secret-Feld ist abgelaufen oder läuft bald ab. Eingabefehler: ESSEF
ESSSMG Die geheime Gruppe konnte nicht gefunden werden. Eingabefehler: ESSSMG
ESSSMI Der Zugriff auf die Instanz Secrets Manager war nicht möglich. Eingabefehler: ESSSMI
ESSSMINF Die Instanz Secrets Manager wurde nicht gefunden. Eingabefehler: ESSSMINF
ESSVC Der CRN stimmt nicht mit dem Standard-Geheimnis derselben Domäne überein. Eingabefehler: ESSVC
ESSWS Der Status geheim zeigt eine Warnung an. Eingabefehler: ESSWS
ERRADNF Die ALB-Bereitstellung wurde auf dem Cluster nicht gefunden. Eingabefehler: ERRADNF
ERRADRUH Ein oder mehrere ALB-Pods befinden sich nicht im laufenden Zustand. Eingabefehler: ERRADRUH
ERRAHCF Der ALB kann nicht auf Zustandsabfragen reagieren. Eingabefehler: ERRAHCF
ERRAHINF Eine oder mehrere ALB-Zustandsprüfungs-Ingress-Ressourcen wurden im Cluster nicht gefunden. Eingabefehler: ERRAHINF
ERRAHSNF Ein oder mehrere ALB-Verfügbarkeitsdienste wurden im Cluster nicht gefunden. Eingabefehler: ERRAHSNF
ERRAVUS Die ALB-Version wird nicht mehr unterstützt. Eingabefehler: ERRAVUS
ERRHPAETPI Die automatische Skalierung ist ineffektiv. Eingabefehler: ERRHPAETPI
ERRHPAIWC Der Cluster verfügt nicht über genügend Worker-Knoten, um die Konfiguration für die automatische Skalierung zu erfüllen. Eingabefehler: ERRHPAIWC
ERRHPANA Die automatische Skalierung schlägt fehl. Ingress-Fehler: ERRHPANA
ERRHPANF Die Autoscaler-Ressource fehlt. Ingress-Fehler: ERRHPANF
ERRICCNF Der Ingress-Controller ConfigMap ist auf dem Cluster nicht zu finden. Eingabefehler: ERRICCNF
ERRSNF Der Load-Balancer-Dienst fehlt. Eingabefehler: ERRSNF
0/3 nodes are available: 1 node(s) didn't match pod affinity/anti-affinity Warum können ALB-Pods nicht auf Workerknoten bereitgestellt werden?
No valid subnets found for the specified zone. Klassische Cluster: Warum führt die Aktivierung von Ingress-ALBs zu Teilnetzfehlern?
admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: nginx.ingress.kubernetes.io/configuration-snippet annotation cannot be used. Ingress-Ressourcenoperationen durch Validierungs-Webhook abgelehnt

Lastausgleichsfunktionen

Fehlermeldungen des Lastenausgleichs
Fehlernachricht Thema Fehlerbehebung
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. VPC-Cluster: Warum kann meine App keine Verbindung über die Lastausgleichsfunktion herstellen?
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. VPC-Cluster: Warum schlägt ein Kubernetes-LoadBalancer-Service mit keinen IPs fehl?
The load balancer was created in zone <zone>. This setting cannot be changed. VPC-Cluster: Mein VPC-NLB weist einen Zonenfehler auf und wird nicht aktualisiert
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E Warum werden SyncLoadBalancerFailed-Fehler beim Erstellen eines VPC-Clusters angezeigt?
Ereignisse aufgrund von Protokollinkompatibilitäten bei Sicherheitsgruppen bei der Erstellung oder Aktualisierung eines Load Balancers VPC-Cluster: Protokollfehler der Sicherheitsgruppe beim Erstellen oder Aktualisieren eines LoadBalancer

Apps und Services

Fehlermeldungen für Apps und Dienste
Fehlernachricht Thema Fehlerbehebung
Failed to create pod sandbox: rpc error: ... failed to request 1 IPv4 addresses. IPAM allocated only 0 Warum starten meine Container nicht?
ImagePullBackOff oder Fehler bei der Autorisierung des Bildabrufs Warum werden Images mit ImagePullBackOff oder Autorisierungsfehlern nicht aus der Registry gezogen?
pull QPS exceeded Fehler beim Abrufen von Images Warum zeigen Pods beim Abrufen von Images pull QPS exceeded Fehler an?
Error: failed to download "<helm_repo>/<chart_name>" Fehlerbehebung bei der Installation von Helm-Charts – aktualisierte Konfigurationswerte
This service doesn't support creation of keys Behebung von Service-Bindungsfehlern in IBM Cloud-Clustern
Der Pod befindet sich weiterhin im Zustand Pending Warum verbleiben Pods im Status 'Pending' (Anstehend)?
Der Pod kann wiederholt nicht neu gestartet werden oder wird unerwartet entfernt Warum können Pods wiederholt nicht erneut gestartet werden oder werden unerwartet entfernt?
unable to validate against any pod security policy Warum schlägt die Bereitstellung meiner Pods nach Anwendung einer Sicherheitsrichtlinie für Pods fehl?
Ein Cluster oder eine Service-Instanz mit demselben Namen existiert bereits Warum führt die Bindung eines Service an einen Cluster zu einem Fehler wegen identischer Namen?
The server is currently unable to handle the request (get pods.metrics.k8s.io) Fehlerbehebung bei Problemen mit dem Metrik-Server in Kubernetes-Clustern

Berechtigungen und Anmeldedaten

Fehlermeldungen zu Berechtigungen und Anmeldedaten
Fehlernachricht Thema Fehlerbehebung
User doesn't have permissions to create or manage Storage Welche Berechtigungen benötige ich, um Speicher zu verwalten und PVCs zu erstellen?

Secure by Default (SBD)

Fehlermeldungen zu Secure by Default (SBD)
Fehlernachricht Thema Fehlerbehebung
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" Nachdem ich in einem Cluster eine Version v 1.30-Cluster erstellt habe, funktioniert meine App nicht mehr
Pending security group creation Wenn ich einen VPC-Cluster erstelle, bleiben meine Worker-Knoten in Pending security group creation
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. Warum treten DNS-Fehler auf, nachdem ich einen benutzerdefinierten DNS-Resolver hinzugefügt habe?
Nodeport-Apps funktionieren nach dem Update auf Version 1.30 nicht mehr Behebung von Problemen mit NodePort-Apps nach der Aktualisierung der Cluster-Version auf 1.30 oder höher
Andere Cluster in der VPC fallen nach der Erstellung eines 1.30-Clusters aus Nach der Erstellung eines Versions- 1.30-Clusters schlagen Anwendungen, die in anderen Clustern in meiner VPC ausgeführt werden, fehl
VSIs können nicht auf das VPE-Gateway zugreifen Warum können meine VSIs nicht auf das VPE-Gateway zugreifen?

File Storage

Fehlernachricht Thema Fehlerbehebung
MountVolume.SetUp failed for volume ... mount.nfs: access denied by server while mounting Klassisch: Warum wird mir der Serverzugriff verweigert, wenn ich ein Volume auf einem Worker-Knoten einbinde?
write-permission oder Fehler bezüglich der Eigentumsrechte eines Nicht-Root-Benutzers im Einhängepfad NFS Warum schlägt meine App fehl, wenn ein Benutzer ohne Rootberechtigung den Anhängepfad für den NFS-Dateispeicher besitzt?
Fehler bei der Gruppen-ID beim Anwenden von Berechtigungen für den Dateispeicher NFS Warum schlägt meine App mit einem Gruppen-ID-Fehler für NFS-Dateispeicherberechtigungen fehl?
Benutzer ohne Root-Rechte können keinen Zugriff auf persistenten Speicher hinzufügen Warum kann ich keinen Benutzer ohne Rootberechtigung zum permanenten Speicher hinzufügen?
Dateisysteme für Worker-Knoten wurden auf schreibgeschützt umgestellt Warum werden die Dateisysteme für Workerknoten auf schreibgeschützt umgestellt?
PVC bleibt im Status Ausstehend (Dateispeicher) Warum bleibt mein PVC für den Dateispeicher im Status Ausstehend?
MetadataServiceNotEnabled Warum erhalte ich eine MetadataServiceNotEnabled Fehlermeldung für File Storage for VPC?
MountingTargetFailed oder rpc error: code = DeadlineExceeded desc = context deadline exceeded Warum erhalte ich eine MountingTargetFailed Fehlermeldung für File Storage for VPC?
SubnetFindFailed oder rpc error: code = FailedPrecondition zur Erstellung von PVCs Warum schlägt die Erstellung eines PVC für File Storage for VPC fehl?
UnresponsiveMountHelperContainerUtility Warum erhalte ich eine Fehlermeldung UnresponsiveMountHelperContainerUtility für File Storage for VPC?
shares_snapshot_operation_not_allowed Warum kann ich keine File Storage for VPC-Snapshots erstellen?
shares_snapshot_not_found zur PVC-Wiederherstellung Warum kann ich meinen File Storage for VPC-Snapshot nicht auf einem PVC wiederherstellen?
VPC- File Storage-Snapshot kann nicht gelöscht werden Warum kann ich meinen File Storage for VPC-Snapshot nicht löschen?
'rfs' profile is not accessible oder stunnel manager is not initialized Fehlerbehebung bei der Regional File Storage-Verschlüsselung während der Übertragung

| VPC- File Storage-Bereitstellungsfehler bei Berechtigungen | Warum schlägt meine File Storage for VPC-Bereitstellung aufgrund eines Berechtigungsfehlers fehl? | | App-Pod bleibt Container creating beim Einbinden von VPC- File Storage hängen | Warum bleibt mein App-Pod hängen, wenn Container creating ich versuche, File Storage for VPC einzubinden? | | File Storage-Add-on im Critical Status | Warum befindet sich das File Storage for VPC-Add-on im Status Critical ? |

Block Storage

Fehlernachrichten für Blockspeicher
Fehlernachricht Thema Fehlerbehebung
failed to mount the volume as "ext4", it already contains xfs. Mount error: mount failed: exit status 32 Warum schlägt das Anhängen von vorhandenem Blockspeicher an einen Pod mit dem falschen Dateisystem fehl?
Volume not attached Warum wird ein Fehler Volume not attached angezeigt, wenn ich versuche, einen Block Storage for VPC-Datenträger zu erweitern?
Änderungen am Blockspeicher auf schreibgeschützt Warum ändert sich der Blockspeicher in einen schreibgeschützten Speicher?
Message: 50% throttling of CPU in namespace kube-system for container ibmcloud-block-storage-driver-container Warum gibt das Helm-Diagramm des Blockspeicher-Plug-ins Warnungen zum Thema CPU-Drosselung aus?
Das PVC für Blockspeicher befindet sich weiterhin im Status Ausstehend Warum bleibt mein Block Storage-PVC im Status Pending?
Die App kann nicht auf das PVC zugreifen oder darin schreiben (sperren) Warum kann meine App nicht auf ein PVC zugreifen oder darin schreiben?
Labels: ibm.io/pv-connectivity-status: limited Warum zeigt mein persistentes Volume in Block Storage einen limited Verbindungsstatus an?
Block Storage Das Zurücksetzen des API-Schlüssels führt zu einem Fehler bei der Bereitstellung Block Storage for VPC-PVC-Erstellung schlägt nach dem Zurücksetzen des API-Schlüssels fehl
UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY. Warum schlägt das Einbinden von Block Storage for Classic mit einem Dateisystemprüfungsfehler fehl?
Der Snapshot eines Blockspeichervolumes kann nicht gelöscht werden Warum kann ich meine Block Storage for VPC-Volume-Snapshot-Ressourcen nicht löschen?
Die Erstellung eines Snapshots für den Blockspeicher schlägt fehl Warum kann ich keine Block Storage for VPC-Snapshots erstellen?
Auch nach dem Löschen des Clusters fallen weiterhin Gebühren für Blockspeichergeräte an Warum sehe ich nach dem Löschen meines Clusters immer noch Gebühren für Blockspeichereinheiten?

Object Storage

Object Storage Fehlermeldungen
Fehlernachricht Thema Fehlerbehebung
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found Warum kann mein PVC nicht auf einen bestehenden Bucket zugreifen?
Error: symlink ... helm-ibmc: file exists Warum schlägt die Installation des Plug-ins Object Storage Helm fehl?
d--------- 1 root root 0 Jan 1 1970 <file_name> (Benutzer ohne Root-Rechte können nicht auf die Dateien zugreifen) Behebung von Zugriffsproblemen für Nicht-Root-Benutzer auf Dateien in IBM Cloud
EPERM: operation not permitted Warum schlägt mein App-Pod mit dem Fehler Operation not permitted fehl?
chown: changing ownership of '<volume_mount_path>': Input/output error Warum kann das Besitzrecht für den Mountpfad nicht geändert werden?
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass Warum schlägt die Installation des IBM Cloud Object Storage-Plug-ins fehl?
Bad value for ibm.io/object-store-endpoint ... scheme is missing. Warum sehe ich falsche s3fs oder IAM API-Endpunkte, wenn ich einen PVC erstelle?
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Warum werden bei der Erstellung eines PVC falsche Anmeldedaten oder Meldungen über verweigerten Zugriff angezeigt?
Object Storage PVC befindet sich weiterhin im Status Ausstehend Warum verbleibt mein PVC in einem Wartezustand?
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found Warum scheitert die PVC- oder Pod-Kreation, wenn sie das Kubernetes-Geheimnis nicht findet?
Transport endpoint is not connected. Warum ist der Transportendpunkt nicht verbunden?
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 Warum wird bei der Verwendung des Plug-ins IBM Cloud Object Storage ein Fehler beim Einbinden eines Datenträgers angezeigt?
Fehler Transport-Endpunkt nicht verbunden bei Verwendung des COS-Cluster-Add-ons Warum erhalte ich Fehlermeldungen, dass der Transport-Endpunkt nicht verbunden ist, wenn ich das Add-on IBM Cloud Object Storage-Cluster verwende?

Portworx-Speicher

Portworx Fehlermeldungen zum Speicher
Fehlernachricht Thema Fehlerbehebung
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' Warum schlägt die Verschlüsselung mit einem ungültigen KMS-Endpunkt fehl?