Warum zeigt der Netzwerkstatus einen NHC009 Fehler an?
Virtual Private Cloud
Fehlerbehebung bei der Netzwerkzustandsprüfung NHC009.
Wenn Sie den Status Ihres Clusters überprüfen, indem Sie ibmcloud oc cluster health issues --cluster <CLUSTER_ID> ausführen, erhalten Sie eine Fehlermeldung wie im folgenden Beispiel.
ID Component Severity Description
NHC009 Network Error The IAM token exchange request failed.
VPC-Vorgänge basieren auf IAM-API-Schlüsseln zur Authentifizierung. Wenn der verwendete API-Schlüssel ungültig, abgelaufen oder deaktiviert ist, kann dies zu diesem Fehler führen.
Überprüfen und aktualisieren Sie Ihren IBM Cloud API-Schlüssel, der für die IBM Cloud Kubernetes Service verwendet wird.
-
Finden Sie heraus, welcher API-Schlüssel verwendet wird. Überprüfen Sie die Ressourcengruppe Ihres Clusters, indem Sie den folgenden Befehl ausführen:
ibmcloud ks cluster get --cluster <Cluster_ID> -
Um den zugehörigen API-Schlüssel zu finden, führen Sie den folgenden Befehl aus und suchen Sie den zugehörigen API-Schlüssel für IBM Cloud Kubernetes Service für die Ressourcengruppe, und speichern Sie die ApiKey ID für später:
ibmcloud iam api-key --uuid containers-kubernetes-key -
Überprüfen Sie, ob der Schlüssel deaktiviert ist oder nicht, indem Sie ihn ausführen:
ibmcloud iam api-key --activity <ApiKey_ID> -
Falls erforderlich, können Sie den für IBM Cloud Kubernetes Service verwendeten API-Schlüssel zurücksetzen, indem Sie diesen ausführen:
ibmcloud ks api-key reset --region <region> -
Oder wenn der API-Schlüssel deaktiviert ist, aktivieren Sie ihn durch Ausführen:
ibmcloud iam api-key-enable <ApiKey_ID> -
Detaillierte Schritte finden Sie unter Festlegen der Cluster-Anmeldeinformationen und Verwalten von IAM-Zugang, API-Schlüsseln, vertrauenswürdigen Profilen, Dienst-IDs und Zugriffsgruppen.
-
Nachdem Sie das Problem mit dem API-Schlüssel behoben haben, müssen Sie maximal 30 Minuten warten, um zu sehen, ob die Warnung behoben ist.
-
Sollte das Problem weiterhin bestehen, wenden Sie sich bitte an den Support, um weitere Unterstützung zu erhalten. Öffnen Sie einen Supportfall. Fügen Sie den Falldetails unbedingt alle relevanten Protokolldateien, Fehlermeldungen oder Befehlsausgaben bei.