Warum schlägt die Verschlüsselung mit einem ungültigen KMS-Endpunkt fehl?

Virtuelle Private Cloud Klassische Infrastruktur

Beheben Sie Verschlüsselungsfehler bei Portworx, die durch einen ungültigen KMS-Endpunkt in der Konfiguration des Kubernetes-Geheimnisses verursacht werden.

Wenn Sie Portworx bereitstellen und die Verschlüsselung einrichten, erhalten Sie einen Fehler ähnlich dem folgenden:

`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`

Der Endpunkt, den Sie in Ihrem geheimen Kubernetes-Schlüssel angegeben haben, ist falsch. Wenn der KMS-Endpunkt falsch eingegeben wurde, kann Portworx nicht auf den von Ihnen konfigurierten KMS-Provider zugreifen.

Weitere Informationen zum Aktivieren der Verschlüsselung für Ihre Portworx-Datenträger finden Sie im Abschnitt Verschlüsselung einrichten.

Bearbeiten Sie Ihren geheimen Kubernetes-Schlüssel so, dass er den richtigen Endpunkt für Ihren KMS-Provider enthält.

  1. Rufen Sie den richtigen Endpunkt für Ihren KMS-Provider ab.

  2. Sorgen Sie beim Endpunkt für eine Verschlüsselung im Base64-Format.

    echo -n "<endpoint>" | base64
    
  3. Bearbeiten Sie den von Ihnen erstellten geheimen Kubernetes-Schlüssel, indem Sie den richtigen Endpunkt für Ihren KMS-Provider einbeziehen.

    oc edit <secret-name> -n portworx
    
  4. Speichern und schließen Sie Ihren geheimen Kubernetes-Schlüssel, damit er erneut auf Ihren Cluster angewendet wird.

Wenn Sie falsche Angaben finden oder wenn Sie die Konfiguration Ihres Clusters ändern müssen, korrigieren Sie die Angaben bzw. die Clusterkonfiguration.