¿Por qué falla el cifrado con un punto final de KMS no válido?
Nube privada virtual Infraestructura clásica
Soluciona los errores de cifrado de Portworx causados por un punto final de KMS no válido en la configuración de secretos de Kubernetes.
Cuando suministre Portworx y configure el cifrado, recibirá un error similar al siguiente:
`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`
El punto final que ha especificado en el secreto de Kubernetes es incorrecto. Si el punto final de KMS no se especifica correctamente, Portworx no puede acceder al proveedor de KMS que ha configurado.
Para obtener más información sobre cómo habilitar el cifrado en los volúmenes de Portworx, consulte Configuración del cifrado.
Edite el secreto Kubernetes para incluir el punto final que corresponda al proveedor KMS.
-
Recupere el punto final correcto para el proveedor de KMS.
- IBM Key Protect: Recupere la región en la que ha creado la instancia de servicio. Asegúrese de anotar el punto final de la API en el formato correcto. Ejemplo:
https://us-south.kms.cloud.ibm.com. - Hyper Protect Crypto Services: Recupere el URL del punto final público de Key Management. Asegúrese de anotar el punto final en el formato correcto.
Ejemplo:
https://api.us-south.hs-crypto.cloud.ibm.com:<port>. Para obtener más información, consulte la documentación de API de Hyper Protect Crypto Services.
- IBM Key Protect: Recupere la región en la que ha creado la instancia de servicio. Asegúrese de anotar el punto final de la API en el formato correcto. Ejemplo:
-
Codifique el punto final en base64.
echo -n "<endpoint>" | base64 -
oc edit <secret-name> -n portworx -
Guarde y cierre el secreto de Kubernetes para volver a aplicarlo al clúster.
Si descubre información que ha especificado incorrectamente o si tiene que cambiar la configuración del clúster, corrija la información o la configuración del clúster.