Referenz zur Fehlerbehebung bei Fehlermeldungen
Diese Referenzliste enthält alle dokumentierten Fehlermeldungen und Fehlercodes zu den verschiedenen Themen der Fehlerbehebung für IBM Cloud Kubernetes Service. Die Einträge sind nach Komponenten gruppiert und verweisen auf das vollständige Thema zur Fehlerbehebung.
Cluster und Master
| Fehlernachricht | Thema Fehlerbehebung |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
Warum schlagen Cluster-Master-Vorgänge aufgrund eines fehlerhaften Webhooks fehl? |
The master is approaching its allotted memory resource limit (93%). |
Warum gibt mein Cluster-Master-Status an, dass er sich dem Ressourcenlimit nähert? |
etcd database size is approaching the maximum |
Warum wird eine Fehlermeldung etcd database size is approaching the maximum angezeigt? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
Warum erhalte ich die Fehlermeldung, dass mein PodSecurityConfiguration ungültig ist? |
No VPC is available. Create a VPC. |
VPC: Warum ist keine VPC verfügbar, wenn ich einen Cluster in der Konsole erstelle? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
Warum kann der Cluster keine Images von IBM Cloud Container Registry während der Erstellung extrahieren? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Warum wird die Installation von Portieris Cluster Image Security Enforcement abgebrochen? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
Warum kann ich keine Cluster oder Worker-Knoten erstellen oder löschen? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
Warum erhalte ich eine Fehlermeldung infrastructure operation failed, wenn ich einen VPC-Cluster erstelle? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
Debug für allgemeine CLI-Probleme mit Clustern ausführen |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
Warum kann ich keinen VPC-Cluster mit verschlüsselten Worker-Knoten erstellen? |
Pending security group creation |
Wenn ich einen VPC-Cluster erstelle, bleiben meine Worker-Knoten in Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
Warum treten DNS-Fehler auf, nachdem ich einen benutzerdefinierten DNS-Resolver hinzugefügt habe? |
Version update canceled. CAE009: Cannot complete cluster master operations because the cluster does not pass Pod Security upgrade prerequisites. |
Warum schlägt mein Cluster-Upgrade aufgrund von Voraussetzungen für das Pod Security-Upgrade fehl? |
Cannot complete cluster master operations because there is a migration in progress |
Behebung von Problemen beim Upgrade des Cluster-Masters: Fehler Migration läuft |
Workerknoten
| Fehlernachricht | Thema Fehlerbehebung |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Klassisch: Warum stimmt die Bare-Metal-Instanz-ID nicht mit den Workerdatensätzen überein? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: Warum kann ich keine Workerknoten auf dedizierten Hosts erstellen? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Klassisch: Warum kann ich keine Workerknoten mit einer ungültigen VLAN-ID hinzufügen? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
Warum wird eine Fehlermeldung Registration failed angezeigt, wenn ich versuche, Worker-Knoten bereitzustellen oder neu zu laden? |
A VSI with this profile will put user over quota. |
VPC-Worker-Knoten können aufgrund von Kontingentbeschränkungen nicht bereitgestellt werden |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Nachdem ich in einem Cluster eine Version v 1.30-Cluster erstellt habe, funktioniert meine App nicht mehr |
Fehler beim Netzwerk-Zustandscheck (NHC)
Die folgenden Fehlercodes erscheinen in der Ausgabe des Befehls ibmcloud ks cluster health issues.
| Fehlercode | Schweregrad | Beschreibung | Thema Fehlerbehebung |
|---|---|---|---|
NHC001 |
Warnung | Der Tigera-Operator meldet seit über einer Stunde, dass sich Calico im Status in Bearbeitung befindet. | Warum wird im Netzwerkstatus ein Fehler NHC001 angezeigt? |
NHC003 |
Warnung | Einige Worker-Knoten im Cluster können die Container-Image-Registries nicht erreichen, um Images abzurufen. | Warum wird im Netzwerkstatus ein Fehler NHC003 angezeigt? |
NHC004 |
Warnung | Einige Worker-Knoten im Cluster können die Hostnamen des VPE-Gateways nicht auflösen. | Warum wird im Netzwerkstatus ein Fehler NHC004 angezeigt? |
NHC005 |
Warnung | Der Tigera-Operator meldet, dass sich Calico in einem beeinträchtigten Zustand befindet. | Warum wird im Netzwerkstatus ein Fehler NHC005 angezeigt? |
NHC006 |
Warnung | Ein oder mehrere DNS-Resolver sind von bestimmten Worker-Knoten aus nicht erreichbar. | Warum wird im Netzwerkstatus ein Fehler NHC006 angezeigt? |
NHC007 |
Warnung | Ein oder mehrere DNS-Resolver sind von bestimmten Worker-Knoten aus nicht erreichbar. | Warum wird im Netzwerkstatus ein Fehler NHC007 angezeigt? |
NHC009 |
Fehler | Die Anforderung zum Austausch des IAM-Tokens ist fehlgeschlagen. | Warum wird im Netzwerkstatus ein Fehler NHC009 angezeigt? |
NHC010 |
Fehler | Die durch die Sicherheitsgruppenregeln festgelegte Quote wurde überschritten. | Warum wird im Netzwerkstatus ein Fehler NHC010 angezeigt? |
NHC011 |
Fehler | Die Quote für die Sicherheitsgruppe wurde überschritten. | Warum wird im Netzwerkstatus ein Fehler NHC011 angezeigt? |
Ingress-Statusfehler (ERR- und ESS-Codes)
Die folgenden Fehlercodes erscheinen in der Ausgabe des Befehls ibmcloud ks ingress status-report get. Gemeinsame Codeausschnitte erscheinen sowohl unter IBM Cloud Kubernetes Service als auch unter Red Hat OpenShift on IBM Cloud.
| Fehlercode | Fehlernachricht | Thema Fehlerbehebung |
|---|---|---|
ERRDSIA |
Für die Subdomain sind falsche Adressen registriert. | Eingabefehler: ERRDSIA |
ERRDRISS |
Bei der Subdomain treten Probleme bei der DNS-Auflösung auf. | Ingress-Fehler: ERRDRISS |
ERRDSAISS |
Der externe Anbieter für die angegebene Subdomain hat Probleme mit der Autorisierung. | Eingabefehler: ERRDSAISS |
ERRDSISS |
Die Subdomain weist geheime Probleme mit TLS auf. | Eingabefehler: ERRDSISS |
ERRSAM |
Die Adresse des Load-Balancer-Dienstes fehlt. | Eingabefehler: ERRSAM |
ESSDNE |
Das Geheimnis ist auf dem Cluster nicht vorhanden oder befindet sich im falschen Namespace. | Ingress-Fehler: ESSDNE |
ESSEC |
Das Zertifikat für das TLS-Geheimnis ist abgelaufen oder läuft bald ab. | Eingabefehler: ESSEC |
ESSEF |
Das Opaque-Secret-Feld ist abgelaufen oder läuft bald ab. | Eingabefehler: ESSEF |
ESSSMG |
Die geheime Gruppe konnte nicht gefunden werden. | Eingabefehler: ESSSMG |
ESSSMI |
Der Zugriff auf die Instanz Secrets Manager war nicht möglich. | Eingabefehler: ESSSMI |
ESSSMINF |
Die Instanz Secrets Manager wurde nicht gefunden. | Eingabefehler: ESSSMINF |
ESSVC |
Der CRN stimmt nicht mit dem Standard-Geheimnis derselben Domäne überein. | Eingabefehler: ESSVC |
ESSWS |
Der Status geheim zeigt eine Warnung an. | Eingabefehler: ESSWS |
ERRADNF |
Die ALB-Bereitstellung wurde auf dem Cluster nicht gefunden. | Eingabefehler: ERRADNF |
ERRADRUH |
Ein oder mehrere ALB-Pods befinden sich nicht im laufenden Zustand. | Eingabefehler: ERRADRUH |
ERRAHCF |
Der ALB kann nicht auf Zustandsabfragen reagieren. | Eingabefehler: ERRAHCF |
ERRAHINF |
Eine oder mehrere ALB-Zustandsprüfungs-Ingress-Ressourcen wurden im Cluster nicht gefunden. | Eingabefehler: ERRAHINF |
ERRAHSNF |
Ein oder mehrere ALB-Verfügbarkeitsdienste wurden im Cluster nicht gefunden. | Eingabefehler: ERRAHSNF |
ERRAVUS |
Die ALB-Version wird nicht mehr unterstützt. | Eingabefehler: ERRAVUS |
ERRHPAETPI |
Die automatische Skalierung ist ineffektiv. | Eingabefehler: ERRHPAETPI |
ERRHPAIWC |
Der Cluster verfügt nicht über genügend Worker-Knoten, um die Konfiguration für die automatische Skalierung zu erfüllen. | Eingabefehler: ERRHPAIWC |
ERRHPANA |
Die automatische Skalierung schlägt fehl. | Ingress-Fehler: ERRHPANA |
ERRHPANF |
Die Autoscaler-Ressource fehlt. | Ingress-Fehler: ERRHPANF |
ERRICCNF |
Der Ingress-Controller ConfigMap ist auf dem Cluster nicht zu finden. | Eingabefehler: ERRICCNF |
ERRSNF |
Der Load-Balancer-Dienst fehlt. | Eingabefehler: ERRSNF |
0/3 nodes are available: 1 node(s) didn't match pod affinity/anti-affinity |
Warum können ALB-Pods nicht auf Workerknoten bereitgestellt werden? | |
No valid subnets found for the specified zone. |
Klassische Cluster: Warum führt die Aktivierung von Ingress-ALBs zu Teilnetzfehlern? | |
admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: nginx.ingress.kubernetes.io/configuration-snippet annotation cannot be used. |
Ingress-Ressourcenoperationen durch Validierungs-Webhook abgelehnt |
Lastausgleichsfunktionen
| Fehlernachricht | Thema Fehlerbehebung |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
VPC-Cluster: Warum kann meine App keine Verbindung über die Lastausgleichsfunktion herstellen? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
VPC-Cluster: Warum schlägt ein Kubernetes-LoadBalancer-Service mit keinen IPs fehl? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
VPC-Cluster: Mein VPC-NLB weist einen Zonenfehler auf und wird nicht aktualisiert |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
Warum werden SyncLoadBalancerFailed-Fehler beim Erstellen eines VPC-Clusters angezeigt? |
| Ereignisse aufgrund von Protokollinkompatibilitäten bei Sicherheitsgruppen bei der Erstellung oder Aktualisierung eines Load Balancers | VPC-Cluster: Protokollfehler der Sicherheitsgruppe beim Erstellen oder Aktualisieren eines LoadBalancer |
Apps und Services
Berechtigungen und Anmeldedaten
| Fehlernachricht | Thema Fehlerbehebung |
|---|---|
User doesn't have permissions to create or manage Storage |
Welche Berechtigungen benötige ich, um Speicher zu verwalten und PVCs zu erstellen? |
Secure by Default (SBD)
File Storage
| VPC- File Storage-Bereitstellungsfehler bei Berechtigungen | Warum schlägt meine File Storage for VPC-Bereitstellung aufgrund eines Berechtigungsfehlers fehl? | |
App-Pod bleibt Container creating beim Einbinden von VPC- File Storage hängen | Warum bleibt mein App-Pod hängen, wenn Container creating ich versuche, File Storage for VPC einzubinden? | | File Storage-Add-on im Critical Status | Warum befindet sich das File Storage for VPC-Add-on im Status Critical ? |
Block Storage
Object Storage
Portworx-Speicher
| Fehlernachricht | Thema Fehlerbehebung |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
Warum schlägt die Verschlüsselung mit einem ungültigen KMS-Endpunkt fehl? |