¿Por qué falla el cifrado con un punto final de KMS no válido?

Nube privada virtual Infraestructura clásica

Soluciona los errores de cifrado de Portworx causados por un punto final de KMS no válido en la configuración de secretos de Kubernetes.

Cuando suministre Portworx y configure el cifrado, recibirá un error similar al siguiente:

`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`

El punto final que ha especificado en el secreto de Kubernetes es incorrecto. Si el punto final de KMS no se especifica correctamente, Portworx no puede acceder al proveedor de KMS que ha configurado.

Para obtener más información sobre cómo habilitar el cifrado en los volúmenes de Portworx, consulte Configuración del cifrado.

Edite el secreto Kubernetes para incluir el punto final que corresponda al proveedor KMS.

  1. Recupere el punto final correcto para el proveedor de KMS.

  2. Codifique el punto final en base64.

    echo -n "<endpoint>" | base64
    
  3. Edite el secreto de Kubernetes que ha creado para incluir el punto final correcto para el proveedor de KMS.

    oc edit <secret-name> -n portworx
    
  4. Guarde y cierre el secreto de Kubernetes para volver a aplicarlo al clúster.

Si descubre información que ha especificado incorrectamente o si tiene que cambiar la configuración del clúster, corrija la información o la configuración del clúster.