Fehlerbehebung bei Problemen mit dem Clusterzugriff in IBM Cloud Kubernetes
Beheben Sie Probleme beim Anzeigen oder bei der Arbeit mit Ihrem IBM Cloud- Kubernetes-Cluster, indem Sie Ihre Benutzerzugriffsberechtigungen und die Konfiguration der Ressourcengruppe überprüfen.
Virtuelle Private Cloud Klassische Infrastruktur
Ein Cluster wurde nicht gefunden. Wenn Sie den Befehl ibmcloud oc cluster ls ausführen, wird der Cluster in der Ausgabe nicht aufgeführt. Oder Sie können nicht mit einem Cluster arbeiten. Wenn Sie den Befehl ibmcloud oc cluster config oder andere clusterspezifische Befehle ausführen, wird der Cluster nicht gefunden.
In IBM Cloud muss jede Ressource in einer Ressourcengruppe enthalten sein. Beispiel: Der Cluster mycluster ist möglicherweise in der Ressourcengruppe default enthalten.
Wenn Ihnen der Kontoeigner Zugriff auf Ressourcen erteilt, indem er Ihnen eine IBM Cloud IAM-Plattformzugriffsrolle zuordnet, können Sie über Zugriff auf eine bestimmte Ressource oder Ressourcengruppe verfügen. Wenn Ihnen Zugriff auf eine bestimmte Ressource erteilt wird, verfügen Sie nicht über Zugriff auf die Ressourcengruppe. In diesem Fall müssen Sie nicht ein Ziel für die Ressourcengruppe angeben, um mit den Clustern zu arbeiten, auf die Sie zugreifen können. Wenn Sie eine andere Ressourcengruppe als die Gruppe angeben, in der sich der Cluster befindet, können Aktionen für diesen Cluster fehlschlagen. Wenn Sie im umgekehrten Fall im Rahmen des Zugriffs auf eine Ressourcengruppe Zugriff auf eine Ressource erhalten, müssen Sie eine Ressourcengruppe als Ziel für die Arbeit mit einem Cluster in dieser Gruppe angeben. Falls Sie die CLI-Sitzung nicht als Ziel für die Ressourcengruppe angeben, in der der Cluster enthalten ist, schlagen Aktionen für diesen Cluster fehl.
Wenn Sie einen Cluster nicht finden oder damit arbeiten können, liegt möglicherweise eines der folgenden Probleme vor:
- Sie haben Zugriff auf den Cluster und die Ressourcengruppe, in der sich der Cluster befindet, aber Ihre CLI-Sitzung ist nicht als Ziel für die Ressourcengruppe angegeben, in der sich der Cluster befindet.
- Sie haben Zugriff auf den Cluster, aber nicht als Teil der Ressourcengruppe, in der sich der Cluster befindet. Ihre CLI-Sitzung ist für diese oder eine andere Ressourcengruppe als Ziel angegeben.
- Sie verfügen nicht über Zugriff auf den Cluster.
Gehen Sie wie folgt vor, um Ihre Zugriffsberechtigungen zu überprüfen:
-
Alle Benutzerberechtigungen auflisten.
ibmcloud iam user-policies <your_user_name> -
Überprüfen Sie, ob Sie über Zugriff auf den Cluster und die Ressourcengruppe verfügen, in der sich der Cluster befindet.
- Suchen Sie eine Richtlinie, die für Ressourcengruppenname den Wert der Ressourcengruppe des Clusters und für Memo den Wert
Policy applies to the resource groupaufweist. Wenn diese Richtlinie vorhanden ist, verfügen Sie über Zugriff auf die Ressourcengruppe. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf dietest-rgRessourcengruppe hat:
Policy ID: 3ec2c069-fc64-4916-af9e-e6f318e2a16c Roles: Viewer Resources: Resource Group ID 50c9b81c983e438b8e42b2e8eca04065 Resource Group Name test-rg Memo Policy applies to the resource group ``` 2. Suchen Sie die Richtlinie, die für **Ressourcengruppenname** den Wert der Ressourcengruppe des Clusters, für **Servicename** den Wert `containers-kubernetes` oder keinen Wert und für **Memo** den Wert `Policy applies to the resource(s) within the resource group` aufweist. Wenn Sie über diese Richtlinie verfügen, haben Sie Zugriff auf Cluster oder auf alle Ressourcen innerhalb der Ressourcengruppe. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf Cluster in der `test-rg` Ressourcengruppe hat: ```sh {: screen} Policy ID: e0ad889d-56ba-416c-89ae-a03f3cd8eeea Roles: Administrator Resources: Resource Group ID a8a12accd63b437bbd6d58fb6a462ca7 Resource Group Name test-rg Service Name containers-kubernetes Service Instance Region Resource Type Resource Memo Policy applies to the resource(s) within the resource group ``` 3. Wenn Sie über diese beiden Richtlinien verfügen, fahren Sie unter Schritt 4 mit dem ersten Listenpunkt fort. Wenn Sie nicht über die Richtlinie aus Schritt 2a verfügen, aber über die Richtlinie aus Schritt 2b, fahren Sie unter Schritt 4 mit dem zweiten Listenpunkt fort. Wenn Sie über keine dieser Richtlinien verfügen, fahren Sie mit Schritt 3 fort. - Suchen Sie eine Richtlinie, die für Ressourcengruppenname den Wert der Ressourcengruppe des Clusters und für Memo den Wert
-
Überprüfen, ob Sie über Zugriff auf den Cluster verfügen, aber nicht im Rahmen des Zugriffs auf die Ressourcengruppe, in der sich der Cluster befindet.
- Suchen Sie die Richtlinie, die neben den Feldern Richtlinien-ID und Rollen keine Werte aufweist. Wenn Sie über diese Richtlinie verfügen, haben Sie im Rahmen des Zugriffs auf das gesamte Konto auch Zugriff auf den Cluster. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf alle Ressourcen im Konto hat:
Policy ID: 8898bdfd-d520-49a7-85f8-c0d382c4934e Roles: Administrator, Manager Resources: Service Name Service Instance Region Resource Type Resource ``` 2. Suchen Sie eine Richtlinie, die für **Servicename** den Wert `containers-kubernetes` und für **Serviceinstanz** den Wert der Cluster-ID aufweist. Sie können eine Cluster-ID finden, indem Sie `ibmcloud oc cluster get --cluster <cluster_name>` ausführen. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf einen bestimmten Cluster hat: ```sh {: screen} Policy ID: 140555ce-93ac-4fb2-b15d-6ad726795d90 Roles: Administrator Resources: Service Name containers-kubernetes Service Instance df253b6025d64944ab99ed63bb4567b6 Region Resource Type Resource ``` 3. Wenn Sie über eine dieser Richtlinien verfügen, springen Sie zum zweiten Aufzählungspunkt von Schritt 4. Wenn Sie über keine dieser Richtlinien verfügen, springen Sie zum dritten Aufzählungspunkt von Schritt 4. -
Wählen Sie abhängig von den Zugriffsrichtlinien eine der folgenden Optionen aus.
- Falls Sie über Zugriff auf den Cluster und die Ressourcengruppe verfügen, in der sich der Cluster befindet:
- Geben Sie als Ziel die Ressourcengruppe an. Sie können erst dann mit Clustern in anderen Ressourcengruppen arbeiten, wenn Sie diese Ressourcengruppe geändert haben.
ibmcloud target -g <resource_group> - Legen Sie den Cluster als Ziel fest.
ibmcloud oc cluster config --cluster <cluster_name_or_ID>
- Geben Sie als Ziel die Ressourcengruppe an. Sie können erst dann mit Clustern in anderen Ressourcengruppen arbeiten, wenn Sie diese Ressourcengruppe geändert haben.
- Falls Sie über Zugriff auf den Cluster, aber nicht auf die Ressourcengruppe verfügen, in der sich der Cluster befindet:
- Geben Sie keine Ressourcengruppe als Ziel an. Wenn Sie bereits eine Ressourcengruppe als Ziel angegeben haben, entfernen Sie das Ziel.
ibmcloud target --unset-resource-group - Legen Sie den Cluster als Ziel fest.
ibmcloud oc cluster config --cluster <cluster_name_or_ID>
- Geben Sie keine Ressourcengruppe als Ziel an. Wenn Sie bereits eine Ressourcengruppe als Ziel angegeben haben, entfernen Sie das Ziel.
- Wenn Sie keinen Zugriff auf den Cluster haben:
- Wenden Sie sich für die Zuordnung einer IBM Cloud IAM-Plattformzugriffsrolle für diesen Cluster an den Eigner Ihres Kontos.
- Geben Sie keine Ressourcengruppe als Ziel an. Wenn Sie bereits eine Ressourcengruppe als Ziel angegeben haben, entfernen Sie das Ziel.
ibmcloud target --unset-resource-group - Legen Sie den Cluster als Ziel fest.
ibmcloud oc cluster config --cluster <cluster_name_or_ID>
- Falls Sie über Zugriff auf den Cluster und die Ressourcengruppe verfügen, in der sich der Cluster befindet: