¿Por qué veo mensajes de credenciales incorrectas o de acceso denegado al crear una PVC?
Solución de problemas relacionados con las reclamaciones de volúmenes persistentes que fallan en Cloud Object Storage.
Nube privada virtual Infraestructura clásica
Este tema de resolución de problemas solo se aplica a los clústeres de Red Hat OpenShift que ejecutan la versión 3.11.
Cuando crea la PVC, ve un mensaje de error similar a uno de los siguientes:
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden
Las credenciales de servicio de IBM Cloud Object Storage que utiliza para acceder a la instancia de servicio pueden ser erróneas, o permitir solo el acceso de lectura al grupo.
Cree un secreto nuevo.
- En la navegación de la página de detalles de servicio, pulse Credenciales de servicio.
- Busque las credenciales y, a continuación, pulse Ver credenciales.
- En la
iam_role_crnsección, comprueba que tienes el rolManageroWriter. Si no tiene el rol correcto, debe crear nuevas credenciales de servicio de IBM Cloud Object Storage con el permiso correcto. - Si el rol es correcto, comprueba que utilizas los valores correctos de y
access_key_idensecret_access_keytu secreto de Kubernetes. - Crea un nuevo secreto con los valores actualizados de
access_key_idysecret_access_key.