Guida alla risoluzione dei problemi: riferimento ai messaggi di errore
Questo documento elenca tutti i messaggi di errore e i codici di errore documentati nelle sezioni dedicate alla risoluzione dei problemi relative a IBM Cloud Kubernetes Service. Le voci sono raggruppate per componente e rimandano all'argomento completo dedicato alla risoluzione dei problemi.
Cluster e master
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
Perché le operazioni del master del cluster falliscono a causa di un webhook non funzionante? |
The master is approaching its allotted memory resource limit (93%). |
Perché lo stato del master del mio cluster indica che sta per raggiungere il limite delle risorse? |
etcd database size is approaching the maximum |
Perché mi appare l'errore " etcd database size is approaching the maximum "? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
Perché mi compare un messaggio di errore che mi dice che il mio indirizzo PodSecurityConfiguration non è valido? |
No VPC is available. Create a VPC. |
VPC: Perché non è disponibile alcuna VPC quando creo un cluster nella console? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
Perché il cluster non riesce a scaricare le immagini da IBM Cloud Container Registry durante la creazione? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Perché l'installazione delle misure di sicurezza per l'immagine del mio cluster Portieris è stata annullata? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
Perché non riesco a creare o eliminare cluster o nodi di lavoro? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
Perché ricevo un errore " infrastructure operation failed " quando creo un cluster VPC? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
Risoluzione dei problemi più comuni relativi alla CLI nei cluster |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
Perché non riesco a creare un cluster VPC con nodi di lavoro crittografati? |
Pending security group creation |
Quando creo un cluster VPC, i miei nodi di lavoro rimangono bloccati in Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
Perché si verificano errori DNS dopo aver aggiunto un resolver DNS personalizzato? |
Version update canceled. CAE009: Cannot complete cluster master operations because the cluster does not pass Pod Security upgrade prerequisites. |
Perché l'aggiornamento del mio cluster non va a buon fine a causa dei prerequisiti di sicurezza dei pod? |
Cannot complete cluster master operations because there is a migration in progress |
Risoluzione dei problemi relativi all’aggiornamento del master del cluster: errore “Migrazione in corso” |
Nodi di lavoro
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Classic: Perché l'ID dell'istanza bare metal non corrisponde ai record dei worker? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: Perché non riesco a creare nodi di lavoro su host dedicati? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Domanda classica: Perché non riesco ad aggiungere nodi di lavoro con un ID VLAN non valido? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
Perché mi compare un errore " Registration failed " quando provo a configurare o ricaricare i nodi di lavoro? |
A VSI with this profile will put user over quota. |
I nodi di lavoro VPC non vengono configurati a causa dei limiti di quota |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Dopo aver creato una versione 1.30 nel cluster, la mia app non funziona più |
Errori relativi al controllo dello stato della rete (NHC)
Nell'output del comando ibmcloud ks cluster health issues compaiono i seguenti codici di errore.
| Codice di errore | Severità | Descrizione | Argomento relativo alla risoluzione dei problemi |
|---|---|---|---|
NHC001 |
Avvertenza | L'operatore di Tigera segnala che Calico è in stato "in corso" da oltre un'ora. | Perché lo stato della rete mostra l'errore " NHC001 "? |
NHC003 |
Avvertenza | Alcuni nodi di lavoro del cluster non riescono a connettersi ai registri delle immagini dei container per scaricarle. | Perché lo stato della rete mostra l'errore " NHC003 "? |
NHC004 |
Avvertenza | Alcuni nodi di lavoro del cluster non riescono a risolvere i nomi host del gateway VPE. | Perché lo stato della rete mostra l'errore " NHC004 "? |
NHC005 |
Avvertenza | L'operatore di Tigera segnala che Calico si trova in uno stato "degradato". | Perché lo stato della rete mostra l'errore " NHC005 "? |
NHC006 |
Avvertenza | Da alcuni nodi di lavoro non è possibile raggiungere uno o più resolver DNS. | Perché lo stato della rete mostra l'errore " NHC006 "? |
NHC007 |
Avvertenza | Da alcuni nodi di lavoro non è possibile raggiungere uno o più resolver DNS. | Perché lo stato della rete mostra l'errore " NHC007 "? |
NHC009 |
Errore | La richiesta di scambio del token IAM non è andata a buon fine. | Perché lo stato della rete mostra l'errore " NHC009 "? |
NHC010 |
Errore | È stata superata la quota prevista dalle regole del gruppo di sicurezza. | Perché lo stato della rete mostra l'errore " NHC010 "? |
NHC011 |
Errore | È stata superata la quota relativa al gruppo di sicurezza. | Perché lo stato della rete mostra l'errore " NHC011 "? |
Errori relativi allo stato di Ingress (codici ERR ed ESS)
Nell'output del comando ibmcloud ks ingress status-report get compaiono i seguenti codici di errore. I codici condivisi sono presenti sia su IBM Cloud Kubernetes Service che su Red Hat OpenShift on IBM Cloud.
| Codice di errore | Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|---|
ERRDSIA |
Il sottodominio presenta indirizzi registrati errati. | Errore di Ingress: ERRDSIA |
ERRDRISS |
Il sottodominio presenta problemi di risoluzione DNS. | Errore di accesso: ERRDRISS |
ERRDSAISS |
Il provider esterno associato al sottodominio indicato presenta problemi di autorizzazione. | Errore di accesso: ERRDSAISS |
ERRDSISS |
Il sottodominio presenta alcuni problemi relativi ai secret di TLS. | Errore di ingresso: ERRDSISS |
ERRSAM |
Manca l'indirizzo del servizio di bilanciamento del carico. | Errore di accesso: ERRSAM |
ESSDNE |
Il segreto non è presente sul cluster oppure si trova nel namespace sbagliato. | Errore di accesso: ESSDNE |
ESSEC |
Il certificato relativo al segreto " TLS " è scaduto o scadrà a breve. | Errore di accesso: ESSEC |
ESSEF |
Il campo segreto "Opaque" è scaduto o scadrà a breve. | Errore di accesso: ESSEF |
ESSSMG |
Impossibile trovare il gruppo segreto. | Errore di accesso: ESSSMG |
ESSSMI |
Impossibile accedere all'istanza di Secrets Manager. | Errore di accesso: ESSSMI |
ESSSMINF |
L'istanza " Secrets Manager " non è stata trovata. | Errore di accesso: ESSSMINF |
ESSVC |
Il CRN non corrisponde al segreto predefinito con lo stesso dominio. | Errore di accesso: ESSVC |
ESSWS |
Lo stato "segreto" mostra un avviso. | Errore di accesso: ESSWS |
ERRADNF |
L'installazione di ALB non è stata rilevata sul cluster. | Errore di accesso: ERRADNF |
ERRADRUH |
Uno o più pod ALB non sono in stato di esecuzione. | Errore di accesso: ERRADRUH |
ERRAHCF |
L'ALB non è in grado di rispondere alle richieste di natura sanitaria. | Errore di Ingress: ERRAHCF |
ERRAHINF |
Nel cluster non è stata rilevata una o più risorse Ingress di stato ALB. | Errore di accesso: ERRAHINF |
ERRAHSNF |
Nel cluster non è stato rilevato uno o più servizi di salute ALB. | Errore di accesso: ERRAHSNF |
ERRAVUS |
La versione ALB non è più supportata. | Errore di accesso: ERRAVUS |
ERRHPAETPI |
Il ridimensionamento automatico non funziona. | Errore di accesso: ERRHPAETPI |
ERRHPAIWC |
Il cluster non dispone di un numero sufficiente di nodi di lavoro per soddisfare la configurazione di autoscaling. | Errore di accesso: ERRHPAIWC |
ERRHPANA |
L'autoscaling non funziona. | Errore di accesso: ERRHPANA |
ERRHPANF |
Manca la risorsa di autoscaling. | Errore di accesso: ERRHPANF |
ERRICCNF |
Il controller Ingress ConfigMap non è stato trovato sul cluster. | Errore di accesso: ERRICCNF |
ERRSNF |
Manca il servizio di bilanciamento del carico. | Errore di accesso: ERRSNF |
0/3 nodes are available: 1 node(s) didn't match pod affinity/anti-affinity |
Perché i pod ALB non vengono distribuiti sui nodi di lavoro? | |
No valid subnets found for the specified zone. |
Cluster classici: perché l'abilitazione degli ALB Ingress genera errori di sottorete? | |
admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: nginx.ingress.kubernetes.io/configuration-snippet annotation cannot be used. |
Operazioni sulle risorse di Ingress rifiutate dal webhook di convalida |
Programmi di bilanciamento del carico
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
Cluster VPC: perché la mia app non riesce a connettersi tramite il bilanciatore di carico? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
Cluster VPC: perché un servizio Kubernetes LoadBalancer non funziona se non ci sono indirizzi IP? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
Cluster VPC: il mio NLB VPC presenta un errore di zona e non si aggiorna |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
Perché vengono visualizzati errori " SyncLoadBalancerFailed " durante la creazione di un cluster VPC? |
| Eventi di mancata corrispondenza del protocollo del gruppo di sicurezza durante la creazione o l'aggiornamento del bilanciatore di carico | Cluster VPC: errore di protocollo del gruppo di sicurezza durante la creazione o l'aggiornamento di un LoadBalancer |
Applicazioni e servizi
Autorizzazioni e credenziali
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
User doesn't have permissions to create or manage Storage |
Quali autorizzazioni mi servono per gestire lo spazio di archiviazione e creare PVC? |
Sicuro per impostazione predefinita (SBD)
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Dopo aver creato una versione 1.30 nel cluster, la mia app non funziona più |
Pending security group creation |
Quando creo un cluster VPC, i miei nodi di lavoro rimangono bloccati in Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
Perché si verificano errori DNS dopo aver aggiunto un resolver DNS personalizzato? |
| Le app di Nodeport non funzionano dopo l'aggiornamento alla versione 1.30 | Risoluzione dei problemi delle app nodeport dopo l'aggiornamento della versione del cluster a " 1.30 " o successive |
| Altri cluster nel VPC che smettono di funzionare dopo la creazione di un cluster " 1.30 " di versione | Dopo aver creato una versione 1.30 nel cluster, le applicazioni in esecuzione in altri cluster della mia VPC non funzionano correttamente |
| I VSI non possono accedere al gateway VPE | Perché i miei VSI non riescono ad accedere al gateway VPE? |
File Storage
| Errore di autorizzazioni nella distribuzione di VPC File Storage | Perché la distribuzione su File Storage for VPC non va a buon fine a causa di un errore di autorizzazioni? | | Il pod dell'app rimane bloccato in Container creating durante il montaggio di VPC File Storage | Perché il mio pod dell'app rimane bloccato in Container creating quando provo a montare File Storage for VPC? | | Componente aggiuntivo " File Storage " in stato " Critical " | Perché l'add-on " File Storage for VPC " risulta come " Critical "? |
Block Storage
Object Storage
Portworx Archiviazione
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
Perché la crittografia non funziona se l'endpoint KMS non è valido? |