¿Por qué veo mensajes de credenciales incorrectas o de acceso denegado al crear una PVC?

Solución de problemas relacionados con las reclamaciones de volúmenes persistentes que fallan en Cloud Object Storage.

Nube privada virtual Infraestructura clásica

Este tema de resolución de problemas solo se aplica a los clústeres de Red Hat OpenShift que ejecutan la versión 3.11.

Cuando crea la PVC, ve un mensaje de error similar a uno de los siguientes:

SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden

Las credenciales de servicio de IBM Cloud Object Storage que utiliza para acceder a la instancia de servicio pueden ser erróneas, o permitir solo el acceso de lectura al grupo.

Cree un secreto nuevo.

  1. En la navegación de la página de detalles de servicio, pulse Credenciales de servicio.
  2. Busque las credenciales y, a continuación, pulse Ver credenciales.
  3. En la iam_role_crn sección, comprueba que tienes el rol Manager o Writer. Si no tiene el rol correcto, debe crear nuevas credenciales de servicio de IBM Cloud Object Storage con el permiso correcto.
  4. Si el rol es correcto, comprueba que utilizas los valores correctos de y access_key_id en secret_access_key tu secreto de Kubernetes.
  5. Crea un nuevo secreto con los valores actualizados de access_key_id y secret_access_key.