Fehlerbehebung bei Problemen mit dem Clusterzugriff in IBM Cloud Kubernetes

Beheben Sie Probleme beim Anzeigen oder bei der Arbeit mit Ihrem IBM Cloud- Kubernetes-Cluster, indem Sie Ihre Benutzerzugriffsberechtigungen und die Konfiguration der Ressourcengruppe überprüfen.

Virtuelle Private Cloud Klassische Infrastruktur

Ein Cluster wurde nicht gefunden. Wenn Sie den Befehl ibmcloud oc cluster ls ausführen, wird der Cluster in der Ausgabe nicht aufgeführt. Oder Sie können nicht mit einem Cluster arbeiten. Wenn Sie den Befehl ibmcloud oc cluster config oder andere clusterspezifische Befehle ausführen, wird der Cluster nicht gefunden.

In IBM Cloud muss jede Ressource in einer Ressourcengruppe enthalten sein. Beispiel: Der Cluster mycluster ist möglicherweise in der Ressourcengruppe default enthalten.

Wenn Ihnen der Kontoeigner Zugriff auf Ressourcen erteilt, indem er Ihnen eine IBM Cloud IAM-Plattformzugriffsrolle zuordnet, können Sie über Zugriff auf eine bestimmte Ressource oder Ressourcengruppe verfügen. Wenn Ihnen Zugriff auf eine bestimmte Ressource erteilt wird, verfügen Sie nicht über Zugriff auf die Ressourcengruppe. In diesem Fall müssen Sie nicht ein Ziel für die Ressourcengruppe angeben, um mit den Clustern zu arbeiten, auf die Sie zugreifen können. Wenn Sie eine andere Ressourcengruppe als die Gruppe angeben, in der sich der Cluster befindet, können Aktionen für diesen Cluster fehlschlagen. Wenn Sie im umgekehrten Fall im Rahmen des Zugriffs auf eine Ressourcengruppe Zugriff auf eine Ressource erhalten, müssen Sie eine Ressourcengruppe als Ziel für die Arbeit mit einem Cluster in dieser Gruppe angeben. Falls Sie die CLI-Sitzung nicht als Ziel für die Ressourcengruppe angeben, in der der Cluster enthalten ist, schlagen Aktionen für diesen Cluster fehl.

Wenn Sie einen Cluster nicht finden oder damit arbeiten können, liegt möglicherweise eines der folgenden Probleme vor:

  • Sie haben Zugriff auf den Cluster und die Ressourcengruppe, in der sich der Cluster befindet, aber Ihre CLI-Sitzung ist nicht als Ziel für die Ressourcengruppe angegeben, in der sich der Cluster befindet.
  • Sie haben Zugriff auf den Cluster, aber nicht als Teil der Ressourcengruppe, in der sich der Cluster befindet. Ihre CLI-Sitzung ist für diese oder eine andere Ressourcengruppe als Ziel angegeben.
  • Sie verfügen nicht über Zugriff auf den Cluster.

Gehen Sie wie folgt vor, um Ihre Zugriffsberechtigungen zu überprüfen:

  1. Alle Benutzerberechtigungen auflisten.

    ibmcloud iam user-policies <your_user_name>
    
  2. Überprüfen Sie, ob Sie über Zugriff auf den Cluster und die Ressourcengruppe verfügen, in der sich der Cluster befindet.

    1. Suchen Sie eine Richtlinie, die für Ressourcengruppenname den Wert der Ressourcengruppe des Clusters und für Memo den Wert Policy applies to the resource group aufweist. Wenn diese Richtlinie vorhanden ist, verfügen Sie über Zugriff auf die Ressourcengruppe. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf die test-rg Ressourcengruppe hat:
        Policy ID:   3ec2c069-fc64-4916-af9e-e6f318e2a16c
        Roles:       Viewer
        Resources:
        Resource Group ID     50c9b81c983e438b8e42b2e8eca04065
        Resource Group Name   test-rg
        Memo                  Policy applies to the resource group
        ```
    2. Suchen Sie die Richtlinie, die für **Ressourcengruppenname** den Wert der Ressourcengruppe des Clusters, für **Servicename** den Wert `containers-kubernetes` oder keinen Wert und für **Memo** den Wert `Policy applies to the resource(s) within the resource group` aufweist. Wenn Sie über diese Richtlinie verfügen, haben Sie Zugriff auf Cluster oder auf alle Ressourcen innerhalb der Ressourcengruppe. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf Cluster in der `test-rg` Ressourcengruppe hat:
    ```sh {: screen}
        Policy ID:   e0ad889d-56ba-416c-89ae-a03f3cd8eeea
        Roles:       Administrator
        Resources:
        Resource Group ID     a8a12accd63b437bbd6d58fb6a462ca7
        Resource Group Name   test-rg
        Service Name          containers-kubernetes
        Service Instance
        Region
        Resource Type
        Resource
        Memo                  Policy applies to the resource(s) within the resource group
        ```
    3. Wenn Sie über diese beiden Richtlinien verfügen, fahren Sie unter Schritt 4 mit dem ersten Listenpunkt fort. Wenn Sie nicht über die Richtlinie aus Schritt 2a verfügen, aber über die Richtlinie aus Schritt 2b, fahren Sie unter Schritt 4 mit dem zweiten Listenpunkt fort. Wenn Sie über keine dieser Richtlinien verfügen, fahren Sie mit Schritt 3 fort.
    
    
  3. Überprüfen, ob Sie über Zugriff auf den Cluster verfügen, aber nicht im Rahmen des Zugriffs auf die Ressourcengruppe, in der sich der Cluster befindet.

    1. Suchen Sie die Richtlinie, die neben den Feldern Richtlinien-ID und Rollen keine Werte aufweist. Wenn Sie über diese Richtlinie verfügen, haben Sie im Rahmen des Zugriffs auf das gesamte Konto auch Zugriff auf den Cluster. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf alle Ressourcen im Konto hat:
        Policy ID:   8898bdfd-d520-49a7-85f8-c0d382c4934e
        Roles:       Administrator, Manager
        Resources:
        Service Name
        Service Instance
        Region
        Resource Type
        Resource
        ```
    2. Suchen Sie eine Richtlinie, die für **Servicename** den Wert `containers-kubernetes` und für **Serviceinstanz** den Wert der Cluster-ID aufweist. Sie können eine Cluster-ID finden, indem Sie `ibmcloud oc cluster get --cluster <cluster_name>` ausführen. Die folgende Richtlinie besagt beispielsweise, dass ein Benutzer Zugriff auf einen bestimmten Cluster hat:
    ```sh {: screen}
        Policy ID:   140555ce-93ac-4fb2-b15d-6ad726795d90
        Roles:       Administrator
        Resources:
        Service Name       containers-kubernetes
        Service Instance   df253b6025d64944ab99ed63bb4567b6
        Region
        Resource Type
        Resource
        ```
    3. Wenn Sie über eine dieser Richtlinien verfügen, springen Sie zum zweiten Aufzählungspunkt von Schritt 4. Wenn Sie über keine dieser Richtlinien verfügen, springen Sie zum dritten Aufzählungspunkt von Schritt 4.
    
    
  4. Wählen Sie abhängig von den Zugriffsrichtlinien eine der folgenden Optionen aus.

    • Falls Sie über Zugriff auf den Cluster und die Ressourcengruppe verfügen, in der sich der Cluster befindet:
      1. Geben Sie als Ziel die Ressourcengruppe an. Sie können erst dann mit Clustern in anderen Ressourcengruppen arbeiten, wenn Sie diese Ressourcengruppe geändert haben.
        ibmcloud target -g <resource_group>
        
      2. Legen Sie den Cluster als Ziel fest.
        ibmcloud oc cluster config --cluster <cluster_name_or_ID>
        
    • Falls Sie über Zugriff auf den Cluster, aber nicht auf die Ressourcengruppe verfügen, in der sich der Cluster befindet:
      1. Geben Sie keine Ressourcengruppe als Ziel an. Wenn Sie bereits eine Ressourcengruppe als Ziel angegeben haben, entfernen Sie das Ziel.
        ibmcloud target --unset-resource-group
        
      2. Legen Sie den Cluster als Ziel fest.
        ibmcloud oc cluster config --cluster <cluster_name_or_ID>
        
    • Wenn Sie keinen Zugriff auf den Cluster haben:
      1. Wenden Sie sich für die Zuordnung einer IBM Cloud IAM-Plattformzugriffsrolle für diesen Cluster an den Eigner Ihres Kontos.
      2. Geben Sie keine Ressourcengruppe als Ziel an. Wenn Sie bereits eine Ressourcengruppe als Ziel angegeben haben, entfernen Sie das Ziel.
        ibmcloud target --unset-resource-group
        
      3. Legen Sie den Cluster als Ziel fest.
        ibmcloud oc cluster config --cluster <cluster_name_or_ID>