Warum schlägt die Verschlüsselung mit einem ungültigen KMS-Endpunkt fehl?
Virtuelle Private Cloud Klassische Infrastruktur
Beheben Sie Verschlüsselungsfehler bei Portworx, die durch einen ungültigen KMS-Endpunkt in der Konfiguration des Kubernetes-Geheimnisses verursacht werden.
Wenn Sie Portworx bereitstellen und die Verschlüsselung einrichten, erhalten Sie einen Fehler ähnlich dem folgenden:
`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`
Der Endpunkt, den Sie in Ihrem geheimen Kubernetes-Schlüssel angegeben haben, ist falsch. Wenn der KMS-Endpunkt falsch eingegeben wurde, kann Portworx nicht auf den von Ihnen konfigurierten KMS-Provider zugreifen.
Weitere Informationen zum Aktivieren der Verschlüsselung für Ihre Portworx-Datenträger finden Sie im Abschnitt Verschlüsselung einrichten.
Bearbeiten Sie Ihren geheimen Kubernetes-Schlüssel so, dass er den richtigen Endpunkt für Ihren KMS-Provider enthält.
-
Rufen Sie den richtigen Endpunkt für Ihren KMS-Provider ab.
- IBM Key Protect: Rufen Sie die Region ab, in der Sie Ihre Serviceinstanz erstellt haben. Stellen Sie sicher, dass Sie Ihren API-Endpunkt im richtigen Format
notieren. Beispiel:
https://us-south.kms.cloud.ibm.com. - Hyper Protect Crypto Services: Rufen Sie die URL für den öffentlichen Key-Management-Endpunkt ab. Stellen Sie sicher, dass Sie Ihren Endpunkt im richtigen
Format notieren. Beispiel:
https://api.us-south.hs-crypto.cloud.ibm.com:<port>. Weitere Informationen finden Sie in der Hyper Protect Crypto ServicesAPI-Dokumentation.
- IBM Key Protect: Rufen Sie die Region ab, in der Sie Ihre Serviceinstanz erstellt haben. Stellen Sie sicher, dass Sie Ihren API-Endpunkt im richtigen Format
notieren. Beispiel:
-
Sorgen Sie beim Endpunkt für eine Verschlüsselung im Base64-Format.
echo -n "<endpoint>" | base64 -
oc edit <secret-name> -n portworx -
Speichern und schließen Sie Ihren geheimen Kubernetes-Schlüssel, damit er erneut auf Ihren Cluster angewendet wird.
Wenn Sie falsche Angaben finden oder wenn Sie die Konfiguration Ihres Clusters ändern müssen, korrigieren Sie die Angaben bzw. die Clusterkonfiguration.