Guide de dépannage des messages d'erreur
Ce guide de référence répertorie tous les messages d'erreur et codes d'erreur documentés dans les rubriques de dépannage d' IBM Cloud Kubernetes Service. Les entrées sont regroupées par composant et renvoient vers la rubrique complète consacrée au dépannage.
Clusters et maîtres
| Message d'erreur | Rubrique Dépannage |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
Pourquoi les opérations du maître de cluster échouent-elles en raison d'un webhook défectueux? |
The master is approaching its allotted memory resource limit (93%). |
Pourquoi mon statut de maître de cluster dit-il qu'il approche de sa limite de ressources ? |
etcd database size is approaching the maximum |
Pourquoi un message d'erreur etcd database size is approaching the maximum s'affiche-t-il? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
Pourquoi un message d'erreur m'indique-t-il que mon PodSecurityConfiguration n'est pas valide? |
No VPC is available. Create a VPC. |
VPC : pourquoi aucun VPC n'est-il disponible lorsque je crée un cluster dans la console ? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
Pourquoi le cluster ne peut-il pas extraire d'images d'IBM Cloud Container Registry pendant la création ? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Pourquoi mon installation de la mise en application de la sécurité des images de cluster Portieris est-elle annulée ? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
Pourquoi ne puis-je pas créer ou supprimer des clusters ou des nœuds de travail? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
Pourquoi un message d'erreur infrastructure operation failed s'affiche-t-il lors de la création d'un cluster VPC? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
Débogage des problèmes courants de l'interface de ligne de commande avec les clusters |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
Pourquoi ne puis-je pas créer un cluster VPC avec des nœuds de travail chiffrés? |
Pending security group creation |
Lorsque je crée un cluster VPC, mes nœuds de travail restent bloqués dans Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
Pourquoi des erreurs DNS apparaissent-elles après l'ajout d'un résolveur DNS personnalisé? |
Version update canceled. CAE009: Cannot complete cluster master operations because the cluster does not pass Pod Security upgrade prerequisites. |
Pourquoi la mise à niveau de mon cluster échoue-t-elle en raison des prérequis liés à la mise à niveau de Pod Security? |
Cannot complete cluster master operations because there is a migration in progress |
Résolution des problèmes liés à la mise à niveau du maître de cluster : erreur Migration en cours |
Noeuds worker
| Message d'erreur | Rubrique Dépannage |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Classique : pourquoi l'ID instance bare metal n'est-il pas cohérent avec les enregistrements de noeuds worker ? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC : Pourquoi ne puis-je pas créer de nœuds worker sur des hôtes dédiés ? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Classique : pourquoi ne puis-je pas ajouter de noeuds worker avec un ID réseau local virtuel non valide ? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
Pourquoi un message d'erreur Registration failed s'affiche-t-il lorsque j'essaie de provisionner ou de recharger des nœuds de travail? |
A VSI with this profile will put user over quota. |
Les nœuds de travail VPC ne peuvent pas être provisionnés en raison de limites de quota |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Après avoir créé une version du cluster 1.30, mon application ne fonctionne plus |
Erreurs de contrôle de l'état du réseau (NHC)
Les codes d'erreur suivants apparaissent dans la sortie de la commande ibmcloud ks cluster health issues.
| Code d'erreur | Gravité | Description | Rubrique Dépannage |
|---|---|---|---|
NHC001 |
Avertissement | L'opérateur Tigera signale que la fonction Calico est en état en cours depuis plus d'une heure. | Pourquoi l'état du réseau indique-t-il une erreur NHC001 ? |
NHC003 |
Avertissement | Certains nœuds de travail du cluster ne parviennent pas à accéder aux registres d’images de conteneurs pour récupérer des images. | Pourquoi l'état du réseau indique-t-il une erreur NHC003 ? |
NHC004 |
Avertissement | Certains nœuds de travail du cluster ne parviennent pas à résoudre les noms d'hôte de la passerelle VPE. | Pourquoi l'état du réseau indique-t-il une erreur NHC004 ? |
NHC005 |
Avertissement | L'opérateur Tigera signale que Calico est en état dégradé. | Pourquoi l'état du réseau indique-t-il une erreur NHC005 ? |
NHC006 |
Avertissement | Un ou plusieurs résolveurs DNS ne sont pas accessibles depuis certains nœuds de travail. | Pourquoi l'état du réseau indique-t-il une erreur NHC006 ? |
NHC007 |
Avertissement | Un ou plusieurs résolveurs DNS ne sont pas accessibles depuis certains nœuds de travail. | Pourquoi l'état du réseau indique-t-il une erreur NHC007 ? |
NHC009 |
Erreur | La requête d'échange de jeton IAM a échoué. | Pourquoi l'état du réseau indique-t-il une erreur NHC009 ? |
NHC010 |
Erreur | Le quota associé aux règles du groupe de sécurité a été dépassé. | Pourquoi l'état du réseau indique-t-il une erreur NHC010 ? |
NHC011 |
Erreur | Le quota lié au groupe de sécurité a été dépassé. | Pourquoi l'état du réseau indique-t-il une erreur NHC011 ? |
Erreurs d'état Ingress (codes ERR et ESS)
Les codes d'erreur suivants apparaissent dans la sortie de la commande ibmcloud ks ingress status-report get. Les codes communs apparaissent à la fois sur IBM Cloud Kubernetes Service et Red Hat OpenShift on IBM Cloud.
| Code d'erreur | Message d'erreur | Rubrique Dépannage |
|---|---|---|
ERRDSIA |
Des adresses incorrectes sont enregistrées pour ce sous-domaine. | Erreur d'entrée : ERRDSIA |
ERRDRISS |
Le sous-domaine présente des problèmes de résolution DNS. | Erreur Ingress : ERRDRISS |
ERRDSAISS |
Le fournisseur externe associé au sous-domaine en question rencontre des problèmes d'autorisation. | Erreur d'entrée : ERRDSAISS |
ERRDSISS |
Le sous-domaine présente des problèmes de confidentialité liés à l' TLS. | Erreur d'entrée : ERRDSISS |
ERRSAM |
L'adresse du service d'équilibrage de charge est manquante. | Erreur d'entrée : ERRSAM |
ESSDNE |
Le secret n'est pas présent sur le cluster ou se trouve dans un espace de noms incorrect. | Erreur d'entrée : ESSDNE |
ESSEC |
Le certificat associé au secret TLS a expiré ou est sur le point d'expirer. | Erreur d'entrée : ESSEC |
ESSEF |
Le champ secret Opaque a expiré ou va bientôt expirer. | Erreur d'entrée : ESSEF |
ESSSMG |
Impossible de trouver le groupe secret. | Erreur d'entrée : ESSSMG |
ESSSMI |
Impossible d'accéder à l'instance d' Secrets Manager. | Erreur d'entrée : ESSSMI |
ESSSMINF |
L'instance Secrets Manager est introuvable. | Erreur d'entrée : ESSSMINF |
ESSVC |
Le CRN ne correspond pas au secret par défaut du même domaine. | Erreur d'entrée : ESSVC |
ESSWS |
Le statut secret affiche un avertissement. | Erreur d'entrée : ESSWS |
ERRADNF |
Le déploiement de l'ALB est introuvable sur le cluster. | Erreur d'entrée : ERRADNF |
ERRADRUH |
Un ou plusieurs pods ALB ne sont pas à l'état en cours d'exécution. | Erreur d'entrée : ERRADRUH |
ERRAHCF |
L'ALB ne parvient pas à répondre aux requêtes de vérification de l'état de santé. | Erreur d'entrée : ERRAHCF |
ERRAHINF |
Une ou plusieurs ressources Ingress de surveillance de l'état de l'ALB sont introuvables sur le cluster. | Erreur d'entrée : ERRAHINF |
ERRAHSNF |
Un ou plusieurs services de santé ALB sont introuvables sur le cluster. | Erreur d'entrée : ERRAHSNF |
ERRAVUS |
La version ALB n'est plus prise en charge. | Erreur d'entrée : ERRAVUS |
ERRHPAETPI |
La mise à l'échelle automatique est inefficace. | Erreur d'entrée : ERRHPAETPI |
ERRHPAIWC |
Le cluster ne dispose pas d'un nombre suffisant de nœuds de travail pour répondre aux exigences de la configuration d'auto-scaling. | Erreur d'entrée : ERRHPAIWC |
ERRHPANA |
L'auto-scaling ne fonctionne pas. | Erreur d'entrée : ERRHPANA |
ERRHPANF |
La ressource d'autoscaler est manquante. | Erreur Ingress : ERRHPANF |
ERRICCNF |
Le contrôleur Ingress ConfigMap est introuvable sur le cluster. | Erreur d'entrée : ERRICCNF |
ERRSNF |
Le service d'équilibrage de charge est manquant. | Erreur d'entrée : ERRSNF |
0/3 nodes are available: 1 node(s) didn't match pod affinity/anti-affinity |
Pourquoi les pods d'équilibreur de charge d'application ne sont-ils pas déployés sur les noeuds worker ? | |
No valid subnets found for the specified zone. |
Clusters classiques : Pourquoi l'activation des équilibreurs de charge d'application (ALB) Ingress entraîne-t-elle des erreurs de sous-réseau ? | |
admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: nginx.ingress.kubernetes.io/configuration-snippet annotation cannot be used. |
Opérations sur les ressources Ingress refusées par le webhook de validation |
Équilibreurs de charge
| Message d'erreur | Rubrique Dépannage |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
Clusters VPC : pourquoi mon application ne peut-elle pas se connecter via l'équilibreur de charge ? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
Clusters VPC : Pourquoi un service Kubernetes LoadBalancer échoue-t-il sans adresse IP ? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
Clusters VPC : mon NLB VPC présente une erreur de zone et ne se met pas à jour |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
Pourquoi vois-je les erreurs SyncLoadBalancerFailedlors de la création d'un cluster VPC ? |
| Événements de non-correspondance de protocole de groupe de sécurité lors de la création ou de la mise à jour d’un équilibreur de charge | Clusters VPC : erreur de protocole du groupe de sécurité lors de la création ou de la mise à jour d'une instance LoadBalancer |
Applications et services
Autorisations et identifiants
| Message d'erreur | Rubrique Dépannage |
|---|---|
User doesn't have permissions to create or manage Storage |
De quels droits dois-je disposer pour gérer le stockage et créer des réservations de volume persistant ? |
Sécurité par défaut (SBD)
File Storage
| Erreur d'autorisation lors du déploiement d' File Storage s VPC | Pourquoi mon déploiement d' File Storage for VPC échoue-t-il en raison d'une erreur d'autorisation? | | Le pod de mon application est bloqué en mode Container creating lors du montage de VPC File Storage | Pourquoi le pod de mon application est-il bloqué en mode Container creating lorsque j'essaie de monter File Storage for VPC? | | Le module complémentaire File Storage est à l'état Critical | Pourquoi le module complémentaire File Storage for VPC est-il à l'état Critical ? |
Block Storage
Object Storage
Stockage Portworx
| Message d'erreur | Rubrique Dépannage |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
Pourquoi le chiffrement échoue-t-il avec un noeud final KMS non valide ? |