오류 메시지 해결 방법 참조
이 참조 자료에는 IBM Cloud Kubernetes Service 의 문제 해결 관련 주제 전반에 걸쳐 문서화된 모든 오류 메시지와 오류 코드가 나열되어 있습니다. 항목들은 구성 요소별로 분류되어 있으며, 각 항목에는 해당 문제 해결 주제의 전체 내용으로 연결되는 링크가 있습니다.
클러스터 및 마스터
| 오류 메시지 | 문제 해결 항목 |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
웹훅 오류로 인해 클러스터 마스터 작업이 실패하는 이유는 무엇인가요? |
The master is approaching its allotted memory resource limit (93%). |
내 클러스터 마스터 상태가 리소스 한계에 근접하고 있다고 표시되는 이유는 무엇입니까? |
etcd database size is approaching the maximum |
왜 ‘ etcd database size is approaching the maximum ’ 오류가 표시되나요? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
왜 ‘ PodSecurityConfiguration ’가 유효하지 않다는 오류 메시지가 표시되나요? |
No VPC is available. Create a VPC. |
VPC: 콘솔에서 클러스터를 작성할 때 사용 가능한 VPC가 없는 이유는 무엇입니까? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
작성 중에 클러스터가 IBM Cloud Container Registry에서 이미지를 가져오지 못하는 이유는 무엇입니까? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Portieris 클러스터 이미지 보안 적용 설치가 취소된 이유는 무엇입니까? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
왜 클러스터나 워커 노드를 생성하거나 삭제할 수 없나요? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
VPC 클러스터를 생성할 때 왜 ‘ infrastructure operation failed ’ 오류가 발생하나요? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
클러스터에서의 일반 CLI 디버깅 문제 |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
왜 암호화된 워커 노드가 포함된 VPC 클러스터를 생성할 수 없나요? |
Pending security group creation |
VPC 클러스터를 생성할 때, 워커 노드들이 Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
사용자 지정 DNS 해결기를 추가한 후 왜 DNS 오류가 발생하는 건가요? |
Version update canceled. CAE009: Cannot complete cluster master operations because the cluster does not pass Pod Security upgrade prerequisites. |
왜 내 클러스터 업그레이드가 Pod Security 업그레이드 전제 조건 때문에 실패하나요? |
Cannot complete cluster master operations because there is a migration in progress |
클러스터 마스터 업그레이드 문제 해결: ‘마이그레이션 진행 중’ 오류 |
작업자 노드
| 오류 메시지 | 문제 해결 항목 |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
클래식: 베어메탈 인스턴스 ID가 작업자 레코드와 일치하지 않는 이유는 무엇입니까? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: 전용 호스트에서 워커 노드를 생성할 수 없는 이유는 무엇입니까? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
클래식: 올바르지 않은 VLAN ID로 작업자 노드를 추가할 수 없는 이유는 무엇입니까? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
워커 노드를 프로비저닝하거나 다시 로드하려고 할 때 왜 ‘ Registration failed ’ 오류가 발생하는 건가요? |
A VSI with this profile will put user over quota. |
할당량 제한으로 인해 VPC 워커 노드의 프로비저닝이 실패합니다. |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
1.30 버전의 클러스터를 생성한 후, 앱이 더 이상 작동하지 않습니다. |
네트워크 상태 점검(NHC) 오류
ibmcloud ks cluster health issues 명령어의 출력 결과에 다음과 같은 오류 코드가 나타납니다.
| 오류 코드 | 심각도(Severity) | 설명 | 문제 해결 항목 |
|---|---|---|---|
NHC001 |
경고 | Tigera 운영자는 Calico 이 1시간 넘게 ‘진행 중’ 상태라고 보고하고 있습니다. | 네트워크 상태에 ‘ NHC001 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC003 |
경고 | 클러스터 내 일부 워커 노드가 컨테이너 이미지 레지스트리에 접속하여 이미지를 가져올 수 없습니다. | 네트워크 상태에 ‘ NHC003 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC004 |
경고 | 클러스터 내 일부 워커 노드에서 VPE 게이트웨이 호스트 이름을 확인하지 못하고 있습니다. | 네트워크 상태에 ‘ NHC004 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC005 |
경고 | Tigera 운영자가 Calico 이 ‘성능 저하’ 상태라고 보고하고 있습니다. | 네트워크 상태에 ‘ NHC005 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC006 |
경고 | 특정 워커 노드에서 하나 이상의 DNS 해결기에 연결할 수 없습니다. | 네트워크 상태에 ‘ NHC006 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC007 |
경고 | 특정 워커 노드에서 하나 이상의 DNS 해결기에 연결할 수 없습니다. | 네트워크 상태에 ‘ NHC007 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC009 |
오류 | IAM 토큰 교환 요청이 실패했습니다. | 네트워크 상태에 ‘ NHC009 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC010 |
오류 | 보안 그룹 규칙과 관련된 할당량을 초과했습니다. | 네트워크 상태에 ‘ NHC010 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC011 |
오류 | 보안 그룹 관련 할당량을 초과했습니다. | 네트워크 상태에 ‘ NHC011 ’ 오류가 표시되는 이유는 무엇입니까? |
Ingress 상태 오류 (ERR 및 ESS 코드)
ibmcloud ks ingress status-report get 명령어의 출력 결과에 다음과 같은 오류 코드가 나타납니다. 공유 코드는 IBM Cloud Kubernetes Service 와 Red Hat OpenShift on IBM Cloud 두 곳 모두에 표시됩니다.
| 오류 코드 | 오류 메시지 | 문제 해결 항목 |
|---|---|---|
ERRDSIA |
해당 하위 도메인에는 잘못된 주소가 등록되어 있습니다. | Ingress 오류: ERRDSIA |
ERRDRISS |
해당 서브도메인에 DNS 확인 문제가 있습니다. | Ingress 오류: ERRDRISS |
ERRDSAISS |
지정된 하위 도메인의 외부 제공업체에 인증 문제가 발생했습니다. | Ingress 오류: ERRDSAISS |
ERRDSISS |
이 하위 도메인에는 TLS 에 명시된 비밀 관련 문제가 있습니다. | Ingress 오류: ERRDSISS |
ERRSAM |
로드 밸런서 서비스 주소가 누락되었습니다. | Ingress 오류: ERRSAM |
ESSDNE |
해당 시크릿이 클러스터에 없거나 잘못된 네임스페이스에 있습니다. | Ingress 오류: ESSDNE |
ESSEC |
TLS 의 비밀 인증서가 만료되었거나 곧 만료될 예정입니다. | Ingress 오류: ESSEC |
ESSEF |
'Opaque' 비밀 필드의 유효 기간이 만료되었거나 곧 만료될 예정입니다. | Ingress 오류: ESSEF |
ESSSMG |
비공개 그룹을 찾을 수 없습니다. | Ingress 오류: ESSSMG |
ESSSMI |
Secrets Manager 인스턴스에 액세스할 수 없습니다. | Ingress 오류: ESSSMI |
ESSSMINF |
Secrets Manager 인스턴스를 찾을 수 없습니다. | Ingress 오류: ESSSMINF |
ESSVC |
CRN은 동일한 도메인을 가진 기본 시크릿과 일치하지 않습니다. | Ingress 오류: ESSVC |
ESSWS |
비밀 상태에는 경고가 표시됩니다. | Ingress 오류: ESSWS |
ERRADNF |
클러스터에서 ALB 배포를 찾을 수 없습니다. | Ingress 오류: ERRADNF |
ERRADRUH |
하나 이상의 ALB 포드가 실행 상태가 아닙니다. | Ingress 오류: ERRADRUH |
ERRAHCF |
ALB는 건강 관련 문의에 답변해 드릴 수 없습니다. | Ingress 오류: ERRAHCF |
ERRAHINF |
클러스터에서 하나 이상의 ALB 상태 Ingress 리소스를 찾을 수 없습니다. | Ingress 오류: ERRAHINF |
ERRAHSNF |
클러스터에서 하나 이상의 ALB 상태 서비스가 발견되지 않았습니다. | Ingress 오류: ERRAHSNF |
ERRAVUS |
ALB 버전은 더 이상 지원되지 않습니다. | Ingress 오류: ERRAVUS |
ERRHPAETPI |
자동 확장 기능이 제대로 작동하지 않습니다. | Ingress 오류: ERRHPAETPI |
ERRHPAIWC |
클러스터에는 자동 확장 구성을 충족할 만큼의 워커 노드가 충분하지 않습니다. | Ingress 오류: ERRHPAIWC |
ERRHPANA |
자동 확장 기능이 작동하지 않습니다. | Ingress 오류: ERRHPANA |
ERRHPANF |
오토스케일러 리소스가 없습니다. | Ingress 오류: ERRHPANF |
ERRICCNF |
클러스터에서 Ingress 컨트롤러 ConfigMap 를 찾을 수 없습니다. | Ingress 오류: ERRICCNF |
ERRSNF |
로드 밸런서 서비스가 없습니다. | Ingress 오류: ERRSNF |
0/3 nodes are available: 1 node(s) didn't match pod affinity/anti-affinity |
ALB 팟(Pod)이 작업자 노드에 배치되지 않는 이유는 무엇입니까? | |
No valid subnets found for the specified zone. |
클래식 클러스터: Ingress ALB를 사용으로 설정하면 서브넷 오류가 발생하는 이유는 무엇입니까? | |
admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: nginx.ingress.kubernetes.io/configuration-snippet annotation cannot be used. |
검증 웹훅에 의해 Ingress 리소스 작업이 거부됨 |
로드 밸런서
| 오류 메시지 | 문제 해결 항목 |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
VPC 클러스터: 로드 밸런서를 통해 내 앱이 연결될 수 없는 이유는 무엇입니까? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
VPC 클러스터: IP 주소가 없어 Kubernetes LoadBalancer 서비스가 실패하는 이유는 무엇입니까? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
VPC 클러스터: 내 VPC NLB에 영역 오류가 발생했으며 상태가 업데이트되지 않습니다 |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
VPC 클러스터를 생성할 때 왜 ‘ SyncLoadBalancerFailed ’ 오류가 발생하나요? |
| 로드 밸런서 생성 또는 업데이트 시 발생하는 보안 그룹 프로토콜 불일치 이벤트 | VPC 클러스터: 생성 또는 업데이트 시 발생한 보안 그룹 프로토콜 오류 LoadBalancer |
앱 및 서비스
| 오류 메시지 | 문제 해결 항목 |
|---|---|
Failed to create pod sandbox: rpc error: ... failed to request 1 IPv4 addresses. IPAM allocated only 0 |
왜 컨테이너가 시작되지 않습니까? |
ImagePullBackOff 또는 이미지 가져오기 권한 오류 |
ImagePullBackOff 또는 권한 부여 오류가 발생하며 레지스트리에서 이미지를 가져오는 데 실패하는 이유는 무엇입니까? |
pull QPS exceeded 이미지 가져오기 중 발생한 오류 |
이미지를 가져올 때 포드에서 ‘ pull QPS exceeded ’ 오류가 발생하는 이유는 무엇인가요? |
Error: failed to download "<helm_repo>/<chart_name>" |
Helm 차트 설치 문제 해결: 업데이트된 구성 값 |
This service doesn't support creation of keys |
IBM Cloud 클러스터에서 서비스 바인딩 오류 해결 |
Pod가 ‘ Pending ’ 상태로 유지됩니다 |
팟(Pod)이 보류 상태로 유지되는 이유는 무엇입니까? |
| Pod가 재시작에 반복적으로 실패하거나 예기치 않게 제거되는 경우 | 팟(Pod)이 반복적으로 다시 시작되지 않거나 예기치 않게 제거되는 이유는 무엇입니까? |
unable to validate against any pod security policy |
팟(Pod) 보안 정책을 적용한 후 내 팟(Pod)이 배치에 실패하는 이유는 무엇입니까? |
| 동일한 이름의 클러스터 또는 서비스 인스턴스가 이미 존재합니다 | 서비스를 클러스터에 바인딩하면 동일한 이름 오류가 발행하는 이유는 이유는 무엇입니까? |
The server is currently unable to handle the request (get pods.metrics.k8s.io) |
Kubernetes 클러스터에서 메트릭 서버 문제 해결 |
권한 및 인증 정보
| 오류 메시지 | 문제 해결 항목 |
|---|---|
User doesn't have permissions to create or manage Storage |
스토리지를 관리하고 PVC를 작성하는 데 필요한 권한은 무엇입니까? |
기본적으로 보안 설정(SBD)
| 오류 메시지 | 문제 해결 항목 |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
1.30 버전의 클러스터를 생성한 후, 앱이 더 이상 작동하지 않습니다. |
Pending security group creation |
VPC 클러스터를 생성할 때, 워커 노드들이 Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
사용자 지정 DNS 해결기를 추가한 후 왜 DNS 오류가 발생하는 건가요? |
| 버전으로 업데이트한 후 Nodeport 앱이 작동하지 않습니다. 1.30 | 1.30 이상으로 클러스터 버전을 업데이트한 후 nodeport 앱 문제 해결 |
| 1.30 버전을 생성한 후 VPC 내의 다른 클러스터에서 오류가 발생함 | 1.30 버전의 클러스터를 생성한 후, 내 VPC 내의 다른 클러스터에서 실행 중인 애플리케이션이 오류가 발생하고 있습니다. |
| VSI는 VPE 게이트웨이에 액세스할 수 없습니다 | 왜 제 VSI들이 VPE 게이트웨이에 접속할 수 없나요? |
File Storage
| 오류 메시지 | 문제 해결 항목 |
|---|---|
MountVolume.SetUp failed for volume ... mount.nfs: access denied by server while mounting |
자주 묻는 질문: 워커 노드에 볼륨을 마운트할 때 서버 접근이 거부되는 이유는 무엇인가요? |
write-permission NFS 마운트 경로에서 발생하는 비루트 사용자 소유권 관련 오류 |
루트가 아닌 사용자가 NFS 파일 스토리지 마운트 경로를 소유하는 경우 내 앱이 실패하는 이유는 무엇입니까? |
| NFS 의 파일 저장소 권한을 적용하는 과정에서 그룹 ID 오류가 발생했습니다 | NFS 파일 스토리지 권한에 대한 그룹 ID 오류와 함께 내 앱이 실패하는 이유는 무엇입니까? |
| 일반 사용자는 영구 저장소에 대한 액세스 권한을 추가할 수 없습니다 | 지속적 스토리지에 루트가 아닌 사용자 액세스를 추가할 수 없는 이유는 무엇입니까? |
| 워커 노드의 파일 시스템이 읽기 전용으로 변경되었습니다 | 작업자 노드의 파일 시스템이 읽기 전용으로 변경된 이유는 무엇입니까? |
| PVC가 보류 상태로 남아 있습니다 (파일 저장) | 왜 제 파일 스토리지 PVC가 보류 상태로 남아 있나요? |
MetadataServiceNotEnabled |
File Storage for VPC 에 접속할 때 왜 ‘ MetadataServiceNotEnabled ’ 오류가 표시되나요? |
MountingTargetFailed 또는 rpc error: code = DeadlineExceeded desc = context deadline exceeded |
File Storage for VPC 에 접속할 때 왜 ‘ MountingTargetFailed ’ 오류가 표시되나요? |
SubnetFindFailed 또는 PVC 생성에 관한 ‘ rpc error: code = FailedPrecondition ’ |
File Storage for VPC 에서 PVC 생성이 실패하는 이유는 무엇인가요? |
UnresponsiveMountHelperContainerUtility |
File Storage for VPC 에 접속할 때 왜 ‘ UnresponsiveMountHelperContainerUtility ’ 오류가 나타나는 건가요? |
shares_snapshot_operation_not_allowed |
왜 File Storage for VPC 스냅샷을 생성할 수 없나요? |
shares_snapshot_not_found PVC 복원 |
왜 File Storage for VPC 스냅샷을 PVC로 복원할 수 없나요? |
| VPC File Storage 스냅샷을 삭제할 수 없습니다 | 왜 File Storage for VPC 스냅샷을 삭제할 수 없나요? |
'rfs' profile is not accessible 또는 stunnel manager is not initialized |
File Storage 의 지역별 전송 중 암호화 문제 해결 |
| VPC File Storage 배포 권한 오류 | File Storage for VPC 배포가 권한 오류로 인해 실패하는 이유는 무엇인가요? | | VPC를 마운트할 때 앱 포드가 Container creating 상태에서 멈춥니다. File Storage |
File Storage for VPC 를 마운트하려고 할 때 앱 포드가 Container creating 상태에서 멈추는 이유는 무엇인가요? | | ‘ File Storage ’ 애드온이 ‘ Critical ’ 상태입니다 | ‘ File Storage for VPC ’ 애드온이 왜 ‘ Critical ’ 상태인가요? |
Block Storage
Object Storage
| 오류 메시지 | 문제 해결 항목 |
|---|---|
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found |
내 PVC가 기존 버킷에 액세스할 수 없는 이유는 무엇입니까? |
Error: symlink ... helm-ibmc: file exists |
Object Storage Helm 플러그인 설치가 왜 실패하나요? |
d--------- 1 root root 0 Jan 1 1970 <file_name> (루트 권한이 없는 사용자는 파일에 접근할 수 없습니다) |
다음 경로에 있는 파일에 대한 비루트 사용자 접근 문제 해결 IBM Cloud |
EPERM: operation not permitted |
Operation not permitted 오류가 발생하며 내 앱 팟(Pod)이 실패하는 이유는 무엇입니까? |
chown: changing ownership of '<volume_mount_path>': Input/output error |
마운트 경로의 소유권을 변경할 수 없는 이유는 무엇입니까? |
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass |
IBM Cloud Object Storage 플러그인 설치에 실패하는 이유는 무엇입니까? |
Bad value for ibm.io/object-store-endpoint ... scheme is missing. |
PVC를 작성할 때 잘못된 s3fs 또는 IAM API 엔드포인트가 표시되는 이유는 무엇입니까? |
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. |
PVC를 작성할 때 잘못된 인증 정보 또는 액세스 거부 메시지가 표시되는 이유는 무엇입니까? |
| Object Storage PVC는 여전히 보류 상태입니다 | 내 PVC가 보류 상태로 유지되는 이유는 무엇입니까? |
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found |
Kubernetes 시크릿을 찾지 못해 PVC 또는 팟(Pod) 작성이 실패하는 이유는 무엇입니까? |
Transport endpoint is not connected. |
전송 엔드포인트가 연결되지 않은 이유는 무엇입니까? |
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 |
IBM Cloud Object Storage 플러그인을 사용할 때 왜 볼륨 마운트 오류가 발생하는 건가요? |
| COS 클러스터 애드온 사용 시 ‘전송 엔드포인트가 연결되지 않았습니다’ 오류 발생 | IBM Cloud Object Storage 클러스터 애드온을 사용할 때 ‘트랜스포트 엔드포인트가 연결되지 않았습니다’라는 오류가 발생하는 이유는 무엇인가요? |
Portworx 스토리지
| 오류 메시지 | 문제 해결 항목 |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
올바르지 않은 KMS 엔드포인트로 암호화에 실패하는 이유는 무엇입니까? |