Warum werden bei der Erstellung eines PVC falsche Anmeldedaten oder Meldungen über verweigerten Zugriff angezeigt?

Fehlerbehebung bei fehlgeschlagenen Persistent-Volume-Claims für Cloud Object Storage.

Virtual Private Cloud Classic-Infrastruktur

Dieser Abschnitt zur Fehlerbehebung gilt nur für Red Hat OpenShift-Cluster, auf denen Version 3.11 ausgeführt wird.

Wenn Sie den PVC erstellen, wird eine Fehlernachricht ähnlich der folgenden angezeigt:

SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden

Die IBM Cloud Object Storage-Serviceberechtigungsnachweise, die Sie für den Zugriff auf die Serviceinstanz verwenden, sind möglicherweise falsch oder lassen nur Lesezugriff auf das Bucket zu.

Erstellen Sie einen neuen geheimen Schlüssel.

  1. Klicken Sie in der Navigation auf der Seite mit den Servicedetails auf Serviceberechtigungsnachweise.
  2. Suchen Sie nach Ihren Berechtigungsnachweisen und klicken Sie anschließend auf Berechtigungsnachweise anzeigen.
  3. Stellen Sie in diesem iam_role_crn Abschnitt sicher, dass Sie über die Rolle Manager Rolle 1 oder Writer Rolle 2 verfügen. Wenn Sie nicht über die richtige Rolle verfügen, müssen Sie neue Berechtigungsnachweise für den IBM Cloud Object Storage-Service mit der richtigen Berechtigung erstellen.
  4. Wenn die Rolle korrekt ist, überprüfen Sie, ob Sie in secret_access_key Ihrem Kubernetes-Geheimnis die richtigen Werte für access_key_id und verwenden.
  5. Erstellen Sie ein neues Secret mit den aktualisierten access_key_id und secret_access_key.