¿Por qué falla la creación de PVC o pod debido a que no encuentra el secreto de Kubernetes?

Nube privada virtual Infraestructura clásica

La creación de PVC o pod falla porque el secreto de Kubernetes para IBM Cloud Object Storage no se encuentra o está referenciado incorrectamente.

Cuando se crea la PVC o se despliega un pod que monta la PVC, la creación o el despliegue fallan.

Mensaje de error de ejemplo para un error de creación de PVC:

can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found

Mensaje de error de ejemplo para un error de creación de pod:

persistentvolumeclaim "pvc-3" not found (repeated 3 times)

El secreto Kubernetes que ha creado no está referenciado correctamente en su archivo YAML de despliegue o no está configurado con el tipo ibm/ibmc-s3fs.

Resolución del problema

Esta tarea requiere el rol de acceso al servicio IAM de Redactor o Gestor IBM Cloud para todos los proyectos.

  1. Liste los secretos del clúster y revise el tipo de secreto. El secreto debe mostrar ibm/ibmc-s3fs como Tipo.

    oc get secrets --all-namespaces
    
  2. Si el secreto no indica ibm/ibmc-s3fs como Tipo, vuelva a crear el secreto.

  3. Compruebe su archivo de configuración YAML para su PVC y pod para verificar que ha utilizado el nombre secreto correcto.

  4. Compruebe que el secreto existe en el mismo espacio de nombres que su PVC o pod.

    oc get secret <secret_name> -n <namespace>
    
  5. Tras corregir la referencia secreta, vuelva a desplegar su PVC o pod y compruebe que se monta correctamente.

    oc get pvc
    oc get pods