Klassisch: Warum wird mir der Serverzugriff verweigert, wenn ich ein Volume auf einem Worker-Knoten mounten möchte?
Klassische Infrastruktur
Fehlerbehebung bei Zugriffsverweigerungsfehlern im Dateispeicher in klassischen Clustern.
Wenn Sie versuchen, ein Dateispeichervolume zu mounten, erhalten Sie eine Fehlermeldung, dass der Zugriff vom Server verweigert wird.
Beispielfehler.
MountVolume.SetUp failed for volume "pvc-XXXX" : mount failed: exit status 32 Mounting command: mount Mounting arguments: -t nfs fsf-region-fz.service.softlayer.com:/VOLUME/data01 /var/data/kubelet/pods/1a11b234-567c-89d0-1ef2-34g567abc89/volumes/kubernetes.io~nfs/pvc-XXXX Output: mount.nfs: access denied by server while mounting fsf-region-fz.service.softlayer.com:/VOLUME/data01
Möglicherweise haben Ihre Worker-Knoten keinen Zugriff auf Ihren Dateispeicher.
Befolgen Sie die Schritte, um sicherzustellen, dass Ihre Worker-Knoten Zugriff haben. Beachten Sie, dass für diese Schritte klassische Infrastrukturberechtigungen erforderlich sind.
Über die Befehlszeilenschnittstelle
-
Holen Sie sich die Volumen-ID.
kubectl describe pv PVNAME -n NAMESPACE -
Rufen Sie die ID des Subnetzes des Worker-Knotens ab.
ibmcloud oc worker get --worker <worker_node_id> --cluster <cluster_id>Beispielabschnitt
Subnetsin der Ausgabe.Subnets ID IP Address CIDR 0101-0ef11da0-01c1-0011-1f7-01010db11e00 XXX.XX.XXX.10 (primary) XXX.XX.XXX.10/24 -
Führen Sie den Befehl aus, um den Zugriff zu autorisieren. Geben Sie die Volume-ID und die Worker-Subnetz-ID an, die Sie in den vorherigen Schritten ermittelt haben.
ibmcloud sl file access-authorize <volume_id> --subnet-id <worker_subnet_ID>
Über die Benutzerschnittstelle
-
Navigieren Sie in der Benutzeroberfläche zu Ihrem Cluster-Dashboard. Klicken Sie auf Ihren Cluster und dann auf „ Worker-Knoten “.
-
Klicken Sie auf den entsprechenden Worker-Knoten, um den Namen des Subnetzes zu finden.
-
Navigieren Sie zum Dashboard „Classic File Storage Infrastructure“ und klicken Sie auf das Volume, das Sie mounten möchten.
-
Klicken Sie auf Aktionen > Host autorisieren.
-
Wählen Sie unter „ Hosttyp auswählen “ die Option „Subnetze“ aus.
-
Wählen Sie im Dropdown-Menü das Subnetz aus, das für Ihren Worker-Knoten gilt.
-
Klicken Sie auf Speichern.