Referencia para la resolución de problemas relacionados con mensajes de error
Esta referencia recoge todos los mensajes de error y códigos de error documentados en los temas de resolución de problemas de IBM Cloud Kubernetes Service. Las entradas se agrupan por componente y enlazan con el tema completo de resolución de problemas.
Clústeres y nodos maestros
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
¿Por qué fallan las operaciones del clúster maestro debido a un webhook defectuoso? |
The master is approaching its allotted memory resource limit (93%). |
¿Por qué el estado de mi maestro de clúster indica que se está acercando a su límite de recursos? |
etcd database size is approaching the maximum |
¿Por qué aparece un error etcd database size is approaching the maximum ? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
¿Por qué me aparece un error que indica que mi PodSecurityConfiguration no es válido? |
No VPC is available. Create a VPC. |
VPC: ¿Por qué no hay ninguna VPC disponible cuando creo un clúster en la consola? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
¿Por qué el clúster no puede extraer imágenes de IBM Cloud Container Registry durante la creación? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
¿Por qué se ha cancelado la instalación de la aplicación de seguridad de imágenes de clúster de Portieris? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
¿Por qué no puedo crear o eliminar clústeres o nodos de trabajo? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
¿Por qué me aparece un error infrastructure operation failed al crear un clúster VPC? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
Depuración de problemas de CLI comunes con clústeres |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
¿Por qué no puedo crear un clúster VPC con nodos de trabajo cifrados? |
Pending security group creation |
Cuando creo un clúster VPC, mis nodos de trabajo se quedan atascados en Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
¿Por qué se producen errores de DNS tras añadir un resolutor DNS personalizado? |
Version update canceled. CAE009: Cannot complete cluster master operations because the cluster does not pass Pod Security upgrade prerequisites. |
¿Por qué falla la actualización de mi clúster debido a los requisitos previos de seguridad de los pods? |
Cannot complete cluster master operations because there is a migration in progress |
Resolución de problemas de actualización del maestro del clúster: error Migración en curso |
Nodos de trabajador
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Clásico: ¿Por qué el ID de instancia nativa es no es coherente con los registros de los nodos trabajadores? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: ¿Por qué no puedo crear nodos de trabajador en hosts dedicados? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Clásico: ¿Por qué no puedo añadir nodos trabajadores con un ID de VLAN no válido? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
¿Por qué aparece un error Registration failed cuando intento aprovisionar o recargar nodos de trabajo? |
A VSI with this profile will put user over quota. |
Los nodos de trabajo de VPC no se aprovisionan debido a los límites de cuota |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Después de crear una versión del clúster 1.30, mi aplicación ya no funciona |
Errores de la comprobación del estado de la red (NHC)
Los siguientes códigos de error aparecen en la salida del comando ibmcloud ks cluster health issues.
| Código de error | Gravedad | Descripción | Tema sobre resolución de problemas |
|---|---|---|---|
NHC001 |
Aviso | El operador de Tigera lleva más de una hora informando de que Calico se encuentra en estado en curso. | ¿Por qué el estado de la red muestra un error NHC001 ? |
NHC003 |
Aviso | Algunos nodos de trabajo del clúster no pueden acceder a los registros de imágenes de contenedores para descargar imágenes. | ¿Por qué el estado de la red muestra un error NHC003 ? |
NHC004 |
Aviso | Algunos nodos de trabajo del clúster no pueden resolver los nombres de host de la pasarela VPE. | ¿Por qué el estado de la red muestra un error NHC004 ? |
NHC005 |
Aviso | El operador de Tigera informa de que Calico se encuentra en estado degradado. | ¿Por qué el estado de la red muestra un error NHC005 ? |
NHC006 |
Aviso | No se puede acceder a uno o varios resolutores DNS desde determinados nodos de trabajo. | ¿Por qué el estado de la red muestra un error NHC006 ? |
NHC007 |
Aviso | No se puede acceder a uno o varios resolutores DNS desde determinados nodos de trabajo. | ¿Por qué el estado de la red muestra un error NHC007 ? |
NHC009 |
Error | La solicitud de intercambio de tokens de IAM ha fallado. | ¿Por qué el estado de la red muestra un error NHC009 ? |
NHC010 |
Error | Se ha superado la cuota establecida en las reglas del grupo de seguridad. | ¿Por qué el estado de la red muestra un error NHC010 ? |
NHC011 |
Error | Se ha superado la cuota relacionada con el grupo de seguridad. | ¿Por qué el estado de la red muestra un error NHC011 ? |
Errores de estado de Ingress (códigos ERR y ESS)
Los siguientes códigos de error aparecen en la salida del comando ibmcloud ks ingress status-report get. Los códigos compartidos aparecen tanto en IBM Cloud Kubernetes Service como en Red Hat OpenShift on IBM Cloud.
| Código de error | Mensaje de error | Tema sobre resolución de problemas |
|---|---|---|
ERRDSIA |
El subdominio tiene direcciones registradas incorrectas. | Error de Ingress: ERRDSIA |
ERRDRISS |
El subdominio presenta problemas de resolución de DNS. | Error de Ingress: ERRDRISS |
ERRDSAISS |
El proveedor externo del subdominio en cuestión tiene problemas de autorización. | Error de Ingress: ERRDSAISS |
ERRDSISS |
El subdominio tiene problemas ocultos c TLS. | Error de Ingress: ERRDSISS |
ERRSAM |
Falta la dirección del servicio de equilibrio de carga. | Error de Ingress: ERRSAM |
ESSDNE |
El secreto no está presente en el clúster o se encuentra en un espacio de nombres incorrecto. | Error de Ingress: ESSDNE |
ESSEC |
El certificado del secreto TLS ha caducado o caducará próximamente. | Error de entrada: ESSEC |
ESSEF |
El campo Opaque secret ha caducado o caducará próximamente. | Error de entrada: ESSEF |
ESSSMG |
No se ha podido encontrar el grupo secreto. | Error de entrada: ESSSMG |
ESSSMI |
No se ha podido acceder a la instancia de Secrets Manager. | Error de entrada: ESSSMI |
ESSSMINF |
No se ha encontrado la instancia Secrets Manager. | Error de Ingress: ESSSMINF |
ESSVC |
El CRN no coincide con el secreto predeterminado del mismo dominio. | Error de Ingress: ESSVC |
ESSWS |
El estado secreto muestra una advertencia. | Error de entrada: ESSWS |
ERRADNF |
No se ha encontrado la implementación de ALB en el clúster. | Error de Ingress: ERRADNF |
ERRADRUH |
Uno o varios pods de ALB no se encuentran en estado de ejecución. | Error de entrada: ERRADRUH |
ERRAHCF |
El ALB no puede responder a las solicitudes de estado. | Error de Ingress: ERRAHCF |
ERRAHINF |
No se ha encontrado uno o varios recursos de estado de ALB de Ingress en el clúster. | Error de entrada: ERRAHINF |
ERRAHSNF |
No se ha encontrado uno o varios servicios de estado de ALB en el clúster. | Error de Ingress: ERRAHSNF |
ERRAVUS |
La versión ALB ya no es compatible. | Error de entrada: ERRAVUS |
ERRHPAETPI |
El autoescalado no es eficaz. | Error de entrada: ERRHPAETPI |
ERRHPAIWC |
El clúster no dispone de suficientes nodos de trabajo para cumplir con la configuración de autoescalado. | Error de Ingress: ERRHPAIWC |
ERRHPANA |
El escalado automático está fallando. | Error de Ingress: ERRHPANA |
ERRHPANF |
Falta el recurso del escalador automático. | Error de Ingress: ERRHPANF |
ERRICCNF |
No se ha encontrado el controlador Ingress ConfigMap en el clúster. | Error de entrada: ERRICCNF |
ERRSNF |
Falta el servicio de equilibrado de carga. | Error de Ingress: ERRSNF |
0/3 nodes are available: 1 node(s) didn't match pod affinity/anti-affinity |
¿Por qué los pods de ALB no se despliegan en nodos trabajadores? | |
No valid subnets found for the specified zone. |
Clústeres clásicos: ¿por qué la habilitación de los ALB de Ingress produce errores de subred? | |
admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: nginx.ingress.kubernetes.io/configuration-snippet annotation cannot be used. |
Operaciones de recursos de Ingress rechazadas por el webhook de validación |
Equilibradores de carga
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
Clústeres de VPC: ¿Por qué mi app no puede conectarse a través del equilibrador de carga? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
Clústeres de VPC: ¿Por qué un servicio LoadBalancer de Kubernetes falla sin IP? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
Clústeres de VPC: Mi VPC NLB presenta un error de zona y no se actualiza |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
¿Por qué veo errores de SyncLoadBalancerFailed al crear un clúster de VPC? |
| Eventos de incompatibilidad de protocolos de grupos de seguridad al crear o actualizar un equilibrador de carga | Clústeres de VPC: error de protocolo del grupo de seguridad al crear o actualizar un LoadBalancer |
Apps y servicios
Permisos y credenciales
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
User doesn't have permissions to create or manage Storage |
¿Qué permisos necesito para gestionar el almacenamiento y crear PVC? |
Seguridad por defecto (SBD)
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Después de crear una versión del clúster 1.30, mi aplicación ya no funciona |
Pending security group creation |
Cuando creo un clúster VPC, mis nodos de trabajo se quedan atascados en Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
¿Por qué se producen errores de DNS tras añadir un resolutor DNS personalizado? |
| Las aplicaciones de Nodeport no funcionan tras actualizar a la versión 1.30 | Solución de problemas en aplicaciones NodePort tras actualizar la versión del clúster a 1.30 o posterior |
| Otros clústeres de la VPC fallan tras crear un clúster 1.30 de una versión | Tras crear un clúster de versión 1.30, las aplicaciones que se ejecutan en otros clústeres de mi VPC fallan |
| Los VSI no pueden acceder a la pasarela VPE | ¿Por qué mis VSI no pueden acceder a la pasarela VPE? |
File Storage
| Error de permisos en la implementación de VPC en File Storage | ¿Por qué falla mi implementación en File Storage for VPC debido a un error de permisos? | | El pod
de la aplicación se queda bloqueado en Container creating al montar la VPC File Storage | ¿Por qué se queda bloqueado el pod de mi aplicación en Container creating al intentar montar File Storage for VPC? | | complemento File Storage en Critical estado | ¿Por qué el complemento File Storage for VPC se encuentra en ese estado Critical ? |
Block Storage
Object Storage
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found |
¿Por qué mi PVC no puede acceder a un grupo existente? |
Error: symlink ... helm-ibmc: file exists |
¿Por qué falla la instalación del complemento Helm de almacenamiento de objetos? |
d--------- 1 root root 0 Jan 1 1970 <file_name> (los usuarios que no sean root no pueden acceder a los archivos) |
Resolución de problemas de acceso de usuarios que no son root a archivos en IBM Cloud |
EPERM: operation not permitted |
¿Por qué falla el pod de mi app con un error Operation not permitted? |
chown: changing ownership of '<volume_mount_path>': Input/output error |
¿Por qué no se puede cambiar la propiedad de la vía de acceso de montaje? |
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass |
¿Por qué falla la instalación del plugin de IBM Cloud Object Storage? |
Bad value for ibm.io/object-store-endpoint ... scheme is missing. |
¿Por qué veo puntos finales de API de S3fs o IAM incorrectos al crear una PVC? |
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. |
¿Por qué veo mensajes de credenciales incorrectas o de acceso denegado al crear una PVC? |
| Object Storage El PVC permanece en estado pendiente | ¿Por qué mi PVC permanece en un estado pendiente? |
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found |
¿Por qué falla la creación de PVC o pod debido a que no encuentra el secreto de Kubernetes? |
Transport endpoint is not connected. |
¿Por qué el punto final de transporte no está conectado? |
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 |
¿Por qué aparece un error de montaje de volumen al utilizar el complemento IBM Cloud Object Storage? |
| Errores de punto final de transporte no conectado al utilizar el complemento de clúster COS | ¿Por qué aparecen errores indicando que el punto final de transporte no está conectado al utilizar el complemento de clúster IBM Cloud Object Storage? |
Almacenamiento de Portworx
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
¿Por qué falla el cifrado con un punto final de KMS no válido? |