Warum kann ich keinen VPC-Cluster mit verschlüsselten Workerknoten erstellen?
Die VPC-Arbeitsknoten können aufgrund eines Schlüsselfehlers beim KMS-Anbieter nicht bereitgestellt werden.
Behebung von Problemen mit der BYOK-Verschlüsselung bei VPC-Speicher.
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.
Die KMS-Instanz oder der Rootschlüssel wurde zwischen der Erstellung des Worker-Pools und der Bereitstellung des Workers gelöscht.
Überprüfen Sie, ob die KMS-Instanz oder der Rootschlüssel noch vorhanden ist. Wenn eine Instanz gelöscht wurde, müssen Sie die Instanz und einen neuen Worker-Pool erneut erstellen, um die Verschlüsselung verwenden zu können.
-
Um zu überprüfen, ob die KMS-Verschlüsselung aktiviert ist, stellen Sie sicher, dass der Status von Key Management Service auf
enabledgesetzt ist.ibmcloud oc cluster get -c CLUSTER_NAME_OR_IDBeispielausgabe, wenn der Master bereit ist.
NAME: <cluster_name> ID: <cluster_ID> ... Master Status: Ready (1 min ago) ... Key Management Service: enabled -
Überprüfen Sie, ob der Root-Schlüssel noch von der Konsole aus vorhanden ist.
-
Melden Sie sich bei der IBM Cloud-Konsole an.
-
Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
-
Wählen Sie in der Ressourcenliste Ihre Instanz Ihres KMS-Providers aus.
-
-
Wenn eine Instanz oder der Rootschlüssel inaktiviert oder gelöscht wurde, müssen Sie sie erneut erstellen. Weitere Informationen finden Sie unter KMS-Provider einrichten.
-
Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.