Warum blockiert mein App-Pod in Container creating beim Versuch, File Storage for VPCanzuhängen?

Behebung von Problemen bei der Erstellung von Dateicontainern in VPC-Clustern.

Wenn Sie versuchen, eine Anwendung bereitzustellen, die File Storage for VPC verwendet, sehen Sie eine oder mehrere der folgenden Fehlermeldungen.

Beispielbefehl zum Abrufen der ibm-vpc-file-csi-Treiberprotokolle.

kubectl logs ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

Beispielausgabe mit Fehlernachricht.

ibmcsidriver/node.go:94","msg":"CSINodeServer-NodePublishVolume..."
ibmcsidriver/node.go:160","msg":"CSINodeServer-NodeUnpublishVolume..."

Beispiel für einen describe pod-Befehl

kubectl describe pod ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

Beispielausgabe mit Fehlernachricht.

Warning FailedMount 68s kubelet MountVolume.SetUp failed for volume "pvc-c37fe511-ec6d-44c1-8c55-1b5e2c21ec5b" : rpc error: code = DeadlineExceeded desc = context deadline exceeded
Warning FailedMount 65s kubelet Unable to attach or mount volumes: unmounted volumes=[test-persistent-storage], unattached volumes=[], failed to process volumes=[]: timed out waiting for the condition

Beispielbefehl zum Abrufen der pipelineruns-Protokolle.

kubectl logs cat -n pipelineruns

Beispielausgabe mit Fehlernachricht.

Error from server (BadRequest): container "cat" in pod "cat" is waiting to start: ContainerCreating

Ein temporärer Netzausfall kann dazu führen, dass Dateifreigaben nicht erreichbar und nicht mountfähig sind.

Führen Sie die folgenden Schritte aus, um das Problem zu beheben.

Neue Sicherheitsgruppenregeln wurden in den Versionen 4.11 und später eingeführt. Diese Regeländerungen bedeuten, dass Sie Ihre Sicherheitsgruppen synchronisieren müssen, bevor Sie File Storage for VPC verwenden können. Wenn Ihr Cluster ursprünglich mit der Version 4.11 oder früher erstellt wurde, führen Sie die folgenden Befehle aus, um Ihre Sicherheitsgruppeneinstellungen zu synchronisieren.

  • Wenn Ihr Cluster ursprünglich mit Version 4.11 oder früher erstellt wurde:

    1. Rufen Sie die ID Ihres Clusters ab.
        ibmcloud oc cluster ls
        ```
    1. Ermittelt die ID der `kube-<clusterID>` Sicherheitsgruppe.
    ```sh {: pre}
        ibmcloud is sg kube-<cluster-id>  | grep ID
        ```
    1. Synchronisieren Sie die Sicherheitsgruppe `kube-<clusterID>` mit der ID, die Sie im vorherigen Schritt abgerufen haben.
    ```sh {: pre}
        ibmcloud ks security-group sync -c <cluster ID> --security-group <ID>
        ```
    
  • Wenn Ihr Cluster mit der Version 4.11 und später erstellt wurde, überprüfen Sie, ob der Arbeitsknoten, auf dem der Pod bereitgestellt wird, in der VNI-Sicherheitsgruppe auf der Liste der zulässigen Knoten steht.

  1. Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.