エラーメッセージのトラブルシューティングリファレンス
このリファレンスには、 IBM Cloud Kubernetes Service のトラブルシューティングに関するトピック全体にわたる、文書化されているすべてのエラーメッセージとエラーコードが記載されています。 各項目はコンポーネントごとに分類されており、トラブルシューティングの詳細ページへのリンクが掲載されています。
クラスターおよびマスター
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
Webhookの不具合が原因で、クラスタマスターの操作が失敗するのはなぜですか? |
The master is approaching its allotted memory resource limit (93%). |
クラスター・マスターの状況がリソース制限に近づいていることを示すのはなぜですか? |
etcd database size is approaching the maximum |
なぜ「 etcd database size is approaching the maximum 」というエラーが表示されるのですか? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
なぜ「 PodSecurityConfiguration 」が無効だというエラーが表示されるのでしょうか? |
No VPC is available. Create a VPC. |
VPC: コンソールでクラスターを作成するときに VPC が利用できないのはなぜですか? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
作成時にクラスターが IBM Cloud Container Registry からイメージをプルできないのはなぜですか? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Portieris クラスターのイメージ・セキュリティー制約のインストールが取り消されるのはなぜですか? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
クラスタやワーカーノードを作成・削除できないのはなぜですか? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
VPCクラスターを作成する際に、なぜ「 infrastructure operation failed 」というエラーが表示されるのですか? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
クラスターに関する一般的な CLI の問題のデバッグ |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
なぜ、ワーカーノードが暗号化されたVPCクラスターを作成できないのですか? |
Pending security group creation |
VPCクラスターを作成すると、ワーカーノードが Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
カスタムDNSリゾルバーを追加した後、なぜDNSエラーが発生するのですか? |
Version update canceled. CAE009: Cannot complete cluster master operations because the cluster does not pass Pod Security upgrade prerequisites. |
Pod Securityのアップグレードの前提条件が原因で、クラスターのアップグレードが失敗するのはなぜですか? |
Cannot complete cluster master operations because there is a migration in progress |
クラスタマスターのアップグレードに関する問題の解決:「移行中」エラー |
ワーカー・ノード
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
クラシック: ベアメタル・インスタンス ID がワーカー・レコードと不整合になるのはなぜですか? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: 専用ホストでワーカー・ノードを作成できないのはなぜですか? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
クラシック: VLAN ID が無効なためにワーカー・ノードを追加できない原因は何ですか? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
ワーカーノードのプロビジョニングや再読み込みを試みると、「 Registration failed 」というエラーが表示されるのはなぜですか? |
A VSI with this profile will put user over quota. |
クォータ制限により、VPC ワーカーノードのプロビジョニングに失敗する |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
バージョン 1.30 のクラスターを作成した後、アプリが動作しなくなりました |
ネットワーク健全性チェック(NHC)のエラー
ibmcloud ks cluster health issues コマンドの出力に、以下のエラーコードが表示されます。
| エラー・コード | 重大度 | 説明 | トラブルシューティングのトピック |
|---|---|---|---|
NHC001 |
警告 | Tigeraのオペレーターによると、 Calico は1時間以上も「進行中」の状態が続いているとのことです。 | ネットワークの状態に「 NHC001 」というエラーが表示されるのはなぜですか? |
NHC003 |
警告 | クラスタ内の一部のワーカーノードでは、コンテナイメージレジストリにアクセスしてイメージを取得することができません。 | ネットワークの状態に「 NHC003 」というエラーが表示されるのはなぜですか? |
NHC004 |
警告 | クラスタ内の一部のワーカーノードで、VPEゲートウェイのホスト名を解決できません。 | ネットワークの状態に「 NHC004 」というエラーが表示されるのはなぜですか? |
NHC005 |
警告 | Tigeraオペレーターによると、 Calico は「性能低下」状態にあるとのことです。 | ネットワークの状態に「 NHC005 」というエラーが表示されるのはなぜですか? |
NHC006 |
警告 | 特定のワーカーノードからは、1つ以上のDNSリゾルバーに接続できません。 | ネットワークの状態に「 NHC006 」というエラーが表示されるのはなぜですか? |
NHC007 |
警告 | 特定のワーカーノードからは、1つ以上のDNSリゾルバーに接続できません。 | ネットワークの状態に「 NHC007 」というエラーが表示されるのはなぜですか? |
NHC009 |
エラー | IAM トークンの交換リクエストが失敗しました。 | ネットワークの状態に「 NHC009 」というエラーが表示されるのはなぜですか? |
NHC010 |
エラー | セキュリティグループのルールに関連するクォータを超過しました。 | ネットワークの状態に「 NHC010 」というエラーが表示されるのはなぜですか? |
NHC011 |
エラー | セキュリティグループに関連するクォータを超過しました。 | ネットワークの状態に「 NHC011 」というエラーが表示されるのはなぜですか? |
Ingressのステータスエラー(ERRおよびESSコード)
ibmcloud ks ingress status-report get コマンドの出力に、以下のエラーコードが表示されます。 共通のコードは、 IBM Cloud Kubernetes Service と Red Hat OpenShift on IBM Cloud の両方に掲載されています。
| エラー・コード | エラー・メッセージ | トラブルシューティングのトピック |
|---|---|---|
ERRDSIA |
このサブドメインには、誤ったアドレスが登録されています。 | Ingressのエラー:ERRDSIA |
ERRDRISS |
このサブドメインには、DNSの解決に関する問題があります。 | Ingressのエラー:ERRDRISS |
ERRDSAISS |
指定されたサブドメインの外部プロバイダーで、認証に関する問題が発生しています。 | Ingressのエラー:ERRDSAISS |
ERRDSISS |
このサブドメインには、 TLS に関する隠れた問題があります。 | Ingressエラー:ERRDSISS |
ERRSAM |
ロードバランサーサービスのアドレスが指定されていません。 | Ingressのエラー:ERRSAM |
ESSDNE |
そのシークレットはクラスター上に存在しないか、間違ったネームスペースにあります。 | Ingressエラー:ESSDNE |
ESSEC |
TLS の秘密鍵の証明書は、有効期限が切れたか、まもなく切れる予定です。 | Ingressエラー:ESSEC |
ESSEF |
「Opaque」という秘密フィールドの有効期限が切れたか、まもなく切れます。 | Ingressエラー:ESSEF |
ESSSMG |
非公開グループが見つかりませんでした。 | Ingressエラー:ESSSMG |
ESSSMI |
Secrets Manager インスタンスにアクセスできませんでした。 | Ingressエラー:ESSSMI |
ESSSMINF |
Secrets Manager のインスタンスが見つかりません。 | Ingressエラー:ESSSMINF |
ESSVC |
CRNは、同じドメインを持つデフォルトのシークレットと一致しません。 | Ingressエラー:ESSVC |
ESSWS |
ステータスが「非公開」の場合、警告が表示されます。 | Ingressエラー:ESSWS |
ERRADNF |
クラスタ上にALBのデプロイメントが見つかりません。 | Ingressエラー:ERRADNF |
ERRADRUH |
1つ以上のALBポッドが稼働状態になっていません。 | Ingressのエラー:ERRADRUH |
ERRAHCF |
ALBでは、健康に関するお問い合わせにはお答えできません。 | Ingressのエラー:ERRAHCF |
ERRAHINF |
クラスター上で、1つ以上のALBヘルス・インジェス・リソースが見つかりません。 | Ingressエラー:ERRAHINF |
ERRAHSNF |
クラスタ上で、1つ以上のALBヘルスサービスが見つかりません。 | Ingressのエラー:ERRAHSNF |
ERRAVUS |
ALBバージョンはサポート対象外となりました。 | Ingressのエラー:ERRAVUS |
ERRHPAETPI |
オートスケーリングは効果がない。 | Ingressのエラー:ERRHPAETPI |
ERRHPAIWC |
クラスタには、オートスケーリングの設定を満たすのに十分なワーカーノードがありません。 | Ingressのエラー:ERRHPAIWC |
ERRHPANA |
オートスケーリングが失敗しています。 | Ingressのエラー:ERRHPANA |
ERRHPANF |
オートスケーラーのリソースが見つかりません。 | Ingressのエラー:ERRHPANF |
ERRICCNF |
クラスタ上で、Ingress コントローラー「 ConfigMap 」が見つかりません。 | Ingressエラー:ERRICCNF |
ERRSNF |
ロードバランサーサービスが見つかりません。 | Ingressエラー:ERRSNF |
0/3 nodes are available: 1 node(s) didn't match pod affinity/anti-affinity |
ALB ポッドがワーカー・ノードにデプロイされないのはなぜですか? | |
No valid subnets found for the specified zone. |
クラシック・クラスター: Ingress ALB を有効にするとサブネット・エラーが発生するのはなぜですか? | |
admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: nginx.ingress.kubernetes.io/configuration-snippet annotation cannot be used. |
検証用WebhookによりIngressリソースの操作が拒否されました |
ロード・バランサー
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
VPC クラスター: アプリがロード・バランサー経由で接続できないのはなぜですか? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
VPC クラスター: Kubernetes LoadBalancer サービスが IP なしで失敗するのはなぜですか? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
VPC クラスター:VPC NLB でゾーンエラーが発生しており、更新されません |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
VPC クラスターの作成時に SyncLoadBalancerFailed エラーが表示されるのはなぜですか? |
| ロードバランサーの作成または更新時のセキュリティグループのプロトコル不一致イベント | VPC クラスター:セキュリティグループのプロトコルエラーが発生しました。作成または更新中に LoadBalancer |
アプリおよびサービス
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
Failed to create pod sandbox: rpc error: ... failed to request 1 IPv4 addresses. IPAM allocated only 0 |
コンテナーが開始されない理由 |
ImagePullBackOff または、画像取得の認証エラー |
ImagePullBackOff または許可エラーにより、レジストリーからのイメージのプルが失敗する理由 |
pull QPS exceeded 画像の取得中に発生したエラー |
イメージの取得中に、Podで「 pull QPS exceeded 」というエラーが表示されるのはなぜですか? |
Error: failed to download "<helm_repo>/<chart_name>" |
Helmチャートインストールに関するトラブルシューティング:設定値の更新 |
This service doesn't support creation of keys |
IBM Cloud クラスタにおけるサービスバインディングエラーの解決 |
Podが Pending の状態のままになっている |
ポッドが保留状態のままになるのはなぜですか? |
| Podの再起動が繰り返し失敗するか、予期せず削除されてしまう | ポッドの再始動が繰り返し失敗するまたはポッドが予期せず除去されるのはなぜですか? |
unable to validate against any pod security policy |
ポッド・セキュリティー・ポリシーの適用後にポッドのデプロイに失敗するのはなぜですか? |
| 同じ名前のクラスターまたはサービスインスタンスがすでに存在します | サービスをクラスターにバインドすると同名エラーが発生する理由 |
The server is currently unable to handle the request (get pods.metrics.k8s.io) |
Kubernetes クラスターにおけるメトリクスサーバーの問題のトラブルシューティング |
権限と認証情報
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
User doesn't have permissions to create or manage Storage |
ストレージの管理および PVC の作成に必要な権限は何ですか? |
デフォルトでセキュリティが確保されている(SBD)
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
バージョン 1.30 のクラスターを作成した後、アプリが動作しなくなりました |
Pending security group creation |
VPCクラスターを作成すると、ワーカーノードが Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
カスタムDNSリゾルバーを追加した後、なぜDNSエラーが発生するのですか? |
| バージョンにアップデートした後、Nodeportのアプリが動作しなくなった 1.30 | クラスタのバージョンを 1.30 以降に更新した後のnodeportアプリの修正 |
| 1.30 クラスターのバージョン作成後に、VPC内の他のクラスターで障害が発生する | バージョン 1.30 のクラスターを作成した後、私の VPC 内の他のクラスターで実行されているアプリケーションが正常に動作しなくなっています |
| VSIはVPEゲートウェイにアクセスできません | なぜ私のVSIはVPEゲートウェイにアクセスできないのですか? |
File Storage
| VPC File Storage デプロイの権限エラー | なぜ File Storage for VPC のデプロイが権限エラーで失敗するのですか? | | VPCのマウント時に、アプリポッドが Container creating で停止してしまう File Storage | File Storage for VPC をマウントしようとした際、アプリポッドが Container creating で停止してしまうのはなぜですか? | | 「 File Storage 」アドオンが「 Critical 」状態になっている | なぜ「 File Storage for VPC 」アドオンが「 Critical 」状態になっているのですか? |
Block Storage
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
failed to mount the volume as "ext4", it already contains xfs. Mount error: mount failed: exit status 32 |
ファイル・システムが正しくないため、既存のブロック・ストレージをポッドにマウントできないのはなぜですか? |
Volume not attached |
Block Storage for VPC のボリュームを拡張しようとすると、なぜ「 Volume not attached 」というエラーが表示されるのですか? |
| ブロックストレージの変更を読み取り専用に変更する | ブロック・ストレージが読み取り専用に変更されるのはなぜですか? |
Message: 50% throttling of CPU in namespace kube-system for container ibmcloud-block-storage-driver-container |
Block Storage プラグインの Helm チャートで、CPU スロットルについての警告が表示されるのはなぜですか? |
| PVCのブロックストレージは、依然として保留状態のままです | ブロックストレージのPVCがなぜ「保留中」の状態のままになるのですか? |
| アプリがPVCにアクセスできない、または書き込みができない(ブロック) | なぜ私のアプリはPVCにアクセスしたり、書き込みを行ったりできないのでしょうか? |
Labels: ibm.io/pv-connectivity-status: limited |
Block Storage の永続ボリュームの接続ステータスが「 limited 」と表示されるのはなぜですか? |
| Block Storage APIキーのリセットによりプロビジョニングに失敗する | API キーのリセット後に Block Storage for VPC PVC の作成が失敗する |
UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY. |
Block Storage for Classic のマウント時に、ファイルシステムのチェックエラーが発生して失敗するのはなぜですか? |
| ブロックストレージのボリュームスナップショットを削除できません | Block Storage for VPC のボリュームスナップショットリソースを削除できないのはなぜですか? |
| ブロックストレージのスナップショット作成に失敗しました | なぜ Block Storage for VPC のスナップショットを作成できないのですか? |
| クラスタを削除した後も、ブロックストレージデバイスに対する課金が引き続き表示される | クラスターの削除後にブロック・ストレージ・デバイスの料金が表示されるのはなぜですか? |
Object Storage
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found |
PVC が既存のバケットにアクセスできないのはなぜですか? |
Error: symlink ... helm-ibmc: file exists |
Object Storageの Helm プラグインのインストールが失敗するのはなぜですか? |
d--------- 1 root root 0 Jan 1 1970 <file_name> (rootユーザー以外ではファイルにアクセスできません) |
非rootユーザーによる以下のファイルへのアクセスに関する問題を解決するには IBM Cloud |
EPERM: operation not permitted |
アプリ・ポッドが Operation not permitted エラーで失敗するのはなぜですか? |
chown: changing ownership of '<volume_mount_path>': Input/output error |
マウント・パスの所有権を変更できないのはなぜですか? |
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass |
IBM Cloud Object Storage プラグインのインストールが失敗するのはなぜですか? |
Bad value for ibm.io/object-store-endpoint ... scheme is missing. |
PVC を作成すると、s3fs または IAM API エンドポイントが正しくないことを示すメッセージが表示されるのはなぜですか? |
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. |
PVC を作成すると、資格情報が正しくない、またはアクセスが拒否されたことを示すメッセージが表示されるのはなぜですか? |
| Object Storage PVCは保留状態のままです | PVC が保留状態のままになるのはなぜですか? |
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found |
Kubernetes シークレットが見つからないため、PVC またはポッドの作成が失敗するのはなぜですか? |
Transport endpoint is not connected. |
トランスポート・エンドポイントが接続されないのはなぜですか? |
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 |
IBM Cloud Object Storage プラグインを使用すると、なぜボリュームのマウントエラーが表示されるのですか? |
| COSクラスターアドオン使用時に「トランスポートエンドポイントが接続されていません」というエラーが発生する | IBM Cloud Object Storage クラスタアドオンを使用している際に、「トランスポートエンドポイントが接続されていません」というエラーが表示されるのはなぜですか? |
Portworx ストレージ
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
無効な KMS エンドポイントで暗号化が失敗するのはなぜですか? |