Warum scheitert die PVC- oder Pod-Kreation, wenn sie das Kubernetes-Geheimnis nicht findet?

Virtuelle Private Cloud Klassische Infrastruktur

Die Erstellung von PVCs oder Pods schlägt fehl, weil das Geheimnis Kubernetes für IBM Cloud Object Storage nicht gefunden oder falsch referenziert wird.

Wenn Sie Ihren PVC erstellen oder einen Pod bereitstellen, der den PVC anhängt, schlägt die Erstellung oder Bereitstellung fehl.

Beispielfehlernachricht für einen Fehler bei der PVC-Erstellung:

can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found

Beispielfehlernachricht für einen Fehler bei der Erstellung eines Pods:

persistentvolumeclaim "pvc-3" not found (repeated 3 times)

Das von Ihnen erstellte Geheimnis Kubernetes wird in Ihrer Deployment-YAML-Datei nicht korrekt referenziert oder ist nicht auf den Typ ibm/ibmc-s3fs eingestellt.

Problemlösung

Diese Aufgabe erfordert die IAM-Service-Zugriffsrolle Writer oder Manager IBM Cloud für alle Projekte.

  1. Listen Sie die geheimen Schlüssel in Ihrem Cluster auf und überprüfen Sie den Typ des geheimen Schlüssels. Der geheime Schlüssel muss ibm/ibmc-s3fs als Typ (Type) aufweisen.

    oc get secrets --all-namespaces
    
  2. Wenn Ihr geheimer Schlüssel nicht ibm/ibmc-s3fs als Typ anzeigt, erstellen Sie Ihren geheimen Schlüssel erneut.

  3. Überprüfen Sie Ihre YAML-Konfigurationsdatei für Ihren PVC und Ihren Pod, um sicherzustellen, dass Sie den richtigen Geheimnamen verwendet haben.

  4. Vergewissern Sie sich, dass das Geheimnis im selben Namespace wie Ihre PVC oder Ihr Pod existiert.

    oc get secret <secret_name> -n <namespace>
    
  5. Nachdem Sie den geheimen Verweis korrigiert haben, stellen Sie Ihre PVC oder Ihren Pod erneut bereit und überprüfen Sie, ob er erfolgreich montiert wurde.

    oc get pvc
    oc get pods