Referencia para la resolución de problemas relacionados con mensajes de error
Esta referencia recoge todos los mensajes de error y códigos de error documentados en los temas de resolución de problemas de Red Hat OpenShift on IBM Cloud. Las entradas se agrupan por componente y enlazan con el tema completo de resolución de problemas.
Clústeres y nodos maestros
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
¿Por qué fallan las operaciones del clúster maestro debido a un webhook defectuoso? |
Cannot complete cluster master upgrade because the Upgradeable status condition is set to False. |
¿Por qué aparece este mensaje Cannot complete cluster master upgrade ? |
The master is approaching its allotted memory resource limit (93%). |
¿Por qué el estado de mi maestro de clúster indica que se está acercando a su límite de recursos? |
etcd database size is approaching the maximum |
¿Por qué aparece un error etcd database size is approaching the maximum ? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
¿Por qué me aparece un error que indica que mi PodSecurityConfiguration no es válido? |
No VPC is available. Create a VPC. |
VPC: ¿Por qué no hay ninguna VPC disponible cuando creo un clúster en la consola? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
¿Por qué el clúster no puede extraer imágenes de IBM Cloud Container Registry durante la creación? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
¿Por qué se ha cancelado la instalación de la aplicación de seguridad de imágenes de clúster de Portieris? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
¿Por qué no puedo crear ni eliminar clústeres o nodos de trabajo? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
¿Por qué me aparece un error infrastructure operation failed al crear un clúster VPC? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
Depuración de problemas de CLI comunes con clústeres |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
¿Por qué no puedo crear un clúster VPC con nodos de trabajo cifrados? |
Pending security group creation |
Cuando creo un clúster VPC, mis nodos de trabajo se quedan atascados en Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
¿Por qué se producen errores de DNS tras añadir un resolutor DNS personalizado? |
Could not store the cloud object storage bucket and IAM service key. |
¿Por qué obtengo un error acerca de un grupo de almacenamiento de objetos de nube al crear un clúster? |
Could not find user. |
¿Por qué aparece un error Could not find user cuando intento acceder a la consola web? |
No resources found. |
Después de iniciar sesión en mi clúster, ¿por qué veo un mensaje que indica que no se han encontrado recursos? |
VPN server configuration update failed. |
¿Por qué el nodo maestro del clúster devuelve un error de servidor VPN? |
La versión aparece como desactualizada en el resultado oc get clusterversion |
¿Por qué OpenShift indica que la versión del clúster no está actualizada? |
| Los flujos de imágenes no se rellenan en un clúster con seguridad predeterminada | ¿Por qué no se cargan los flujos de imágenes en un clúster seguro por defecto? |
sysdig-agent pods en CrashLoopBackOff un clúster RHCOS exclusivamente privado |
¿Por qué hay pods sysdig-agent en CrashLoopBackOff un clúster RHCOS exclusivamente privado? |
Nodos de trabajador
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Clásico: ¿Por qué el ID de instancia nativa es no es coherente con los registros de los nodos trabajadores? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: ¿Por qué no puedo crear nodos de trabajador en hosts dedicados? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Clásico: ¿Por qué no puedo añadir nodos trabajadores con un ID de VLAN no válido? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
¿Por qué aparece un error Registration failed cuando intento aprovisionar o recargar nodos de trabajo? |
A VSI with this profile will put user over quota. |
Los nodos de trabajo de VPC no se aprovisionan debido a los límites de cuota |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Después de crear una versión del clúster de 4.15, mi aplicación ya no funciona |
Errores de la comprobación del estado de la red (NHC)
Los siguientes códigos de error aparecen en la salida del comando ibmcloud oc cluster health issues.
| Código de error | Gravedad | Descripción | Tema sobre resolución de problemas |
|---|---|---|---|
NHC001 |
Aviso | El operador de Tigera lleva más de una hora informando de que Calico se encuentra en estado en curso. | ¿Por qué el estado de la red muestra un error NHC001 ? |
NHC003 |
Aviso | Algunos nodos de trabajo del clúster no pueden acceder a los registros de imágenes de contenedores para descargar imágenes. | ¿Por qué el estado de la red muestra un error NHC003 ? |
NHC004 |
Aviso | Algunos nodos de trabajo del clúster no pueden resolver los nombres de host de la puerta de enlace VPE. | ¿Por qué el estado de la red muestra un error NHC004 ? |
NHC005 |
Aviso | El operador de Tigera informa de que Calico se encuentra en estado degradado. | ¿Por qué el estado de la red muestra un error NHC005 ? |
NHC006 |
Aviso | No se puede acceder a uno o varios resolutores DNS desde determinados nodos de trabajo. | ¿Por qué el estado de la red muestra un error NHC006 ? |
NHC007 |
Aviso | No se puede acceder a uno o varios resolutores DNS desde determinados nodos de trabajo. | ¿Por qué el estado de la red muestra un error NHC007 ? |
NHC009 |
Error | La solicitud de intercambio de tokens de IAM ha fallado. | ¿Por qué el estado de la red muestra un error NHC009 ? |
NHC010 |
Error | Se ha superado la cuota establecida en las reglas del grupo de seguridad. | ¿Por qué el estado de la red muestra un error NHC010 ? |
NHC011 |
Error | Se ha superado la cuota relacionada con el grupo de seguridad. | ¿Por qué el estado de la red muestra un error NHC011 ? |
Errores de estado de Ingress (códigos ERR y ESS)
Los siguientes códigos de error aparecen en la salida del comando ibmcloud oc ingress status-report get. Los códigos compartidos aparecen tanto en IBM Cloud Kubernetes Service como en Red Hat OpenShift on IBM Cloud.
| Código de error | Mensaje de error | Tema sobre resolución de problemas |
|---|---|---|
ERRDSIA |
El subdominio tiene direcciones registradas incorrectas. | Error de Ingress: ERRDSIA |
ERRDRISS |
El subdominio presenta problemas de resolución de DNS. | Error de Ingress: ERRDRISS |
ERRDSAISS |
El proveedor externo del subdominio indicado tiene problemas de autorización. | Error de Ingress: ERRDSAISS |
ERRDSISS |
El subdominio tiene problemas ocultos relacionados c TLS. | Error de Ingress: ERRDSISS |
ERRSAM |
Falta la dirección del servicio de equilibrio de carga. | Error de Ingress: ERRSAM |
ESSDNE |
El secreto no está presente en el clúster o se encuentra en un espacio de nombres incorrecto. | Error de Ingress: ESSDNE |
ESSEC |
El certificado del secreto de TLS ha caducado o caducará en breve. | Error de entrada: ESSEC |
ESSEF |
El campo Opaque secret ha caducado o caducará próximamente. | Error de entrada: ESSEF |
ESSSMG |
No se ha podido encontrar el grupo privado. | Error de entrada: ESSSMG |
ESSSMI |
No se ha podido acceder a la instancia de Secrets Manager. | Error de entrada: ESSSMI |
ESSSMINF |
No se ha encontrado la instancia Secrets Manager. | Error de Ingress: ESSSMINF |
ESSVC |
El CRN no coincide con el secreto predeterminado del mismo dominio. | Error de Ingress: ESSVC |
ESSWS |
El estado secreto muestra una advertencia. | Error de entrada: ESSWS |
ERRESNF |
Falta el servicio externo. | Error de entrada: ERRESNF |
ERRIODEG |
El operador de Ingress se encuentra en un estado degradado. | Error de entrada: ERRIODEG |
ERRIONF |
Falta el operador Ingress en el clúster. | Error de entrada: ERRIONF |
ERRRNA |
No se admiten una o varias rutas. | Error de Ingress: ERRRNA |
ERRSAMO |
Falta la dirección del servicio de equilibrio de carga. | Error de Ingress: ERRSAMO |
ERRSEIPM |
Al servicio le faltan una o más direcciones IP de los trabajadores. | Error de Ingress: ERRSEIPM |
XXX.us-south.containers.appdomain.cloud: dial tcp: ... can't marshal DNS message |
¿Por qué el operador DNS muestra un error RouteHealthDegraded o can't marshal DNS message? |
Equilibradores de carga
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
Clústeres de VPC: ¿Por qué mi app no puede conectarse a través del equilibrador de carga? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
Clústeres de VPC: ¿Por qué un servicio LoadBalancer de Kubernetes falla sin IP? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
Clústeres de VPC: Mi NLB de VPC presenta un error de zona y no se actualiza |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
¿Por qué veo errores de SyncLoadBalancerFailed al crear un clúster de VPC? |
| Eventos de incompatibilidad de protocolos de grupos de seguridad al crear o actualizar un equilibrador de carga | Clústeres de VPC: error de protocolo del grupo de seguridad al crear o actualizar un LoadBalancer |
CAE003: Unable to determine the ingress IP address for the network load balancer. |
Clústeres clásicos: ¿Por qué el estado maestro tiene una dirección IP de Ingress para el error de NLB? |
| El estado de funcionamiento del equilibrador de carga de VPC muestra que solo 2 de N instancias superan la comprobación | Clústeres de VPC: ¿Por qué veo errores de estado del equilibrador de carga de VPC? |
Error on cloud load balancer ... Service and associated VPC load balancer do not match ... hostname.invalid |
¿Por qué mi NLB de ruta privada contiene un error hostname.invalid ? |
| Problema de DNS en el subdominio Ingress | ¿Por qué mi subdominio de Ingress tiene un problema de DNS? |
Apps y servicios
Permisos y credenciales
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
User doesn't have permissions to create or manage Storage |
¿Qué permisos necesito para gestionar el almacenamiento y crear PVC? |
Seguridad por defecto (SBD)
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Después de crear una versión del clúster de 4.15, mi aplicación ya no funciona |
Pending security group creation |
Cuando creo un clúster VPC, mis nodos de trabajo se quedan atascados en Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
¿Por qué se producen errores de DNS tras añadir un resolutor DNS personalizado? |
| Las aplicaciones de Nodeport no funcionan tras actualizar a la versión 4.15 | Solución de problemas en aplicaciones NodePort tras actualizar la versión del clúster a 4.15 o posterior |
| Otros clústeres de la VPC fallan tras crear un clúster 4.15 de una versión | Tras crear un clúster de versión 4.15, las aplicaciones que se ejecutan en otros clústeres de mi VPC están fallando |
| Los VSI no pueden acceder a la pasarela VPE | ¿Por qué mis VSI no pueden acceder a la pasarela VPE? |
File Storage
Block Storage
Object Storage
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found |
¿Por qué mi PVC no puede acceder a un grupo existente? |
Error: symlink ... helm-ibmc: file exists |
¿Por qué falla la instalación del complemento Helm de almacenamiento de objetos? |
d--------- 1 root root 0 Jan 1 1970 <file_name> (los usuarios que no sean root no pueden acceder a los archivos) |
Resolución de problemas de acceso de usuarios que no son root a archivos en IBM Cloud |
EPERM: operation not permitted |
¿Por qué falla el pod de mi app con un error Operation not permitted? |
chown: changing ownership of '<volume_mount_path>': Input/output error |
¿Por qué no se puede cambiar la propiedad de la vía de acceso de montaje? |
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass |
¿Por qué falla la instalación del plugin de IBM Cloud Object Storage? |
Bad value for ibm.io/object-store-endpoint ... scheme is missing. |
¿Por qué veo puntos finales de API de S3fs o IAM incorrectos al crear una PVC? |
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. |
¿Por qué veo mensajes de credenciales incorrectas o de acceso denegado al crear una PVC? |
| Object Storage El PVC sigue en estado pendiente | ¿Por qué mi PVC permanece en un estado pendiente? |
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found |
¿Por qué falla la creación de PVC o pod debido a que no encuentra el secreto de Kubernetes? |
Transport endpoint is not connected. |
¿Por qué el punto final de transporte no está conectado? |
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 |
¿Por qué aparece un error de montaje de volumen al utilizar el complemento IBM Cloud Object Storage? |
| Errores de punto final de transporte no conectado al utilizar el complemento de clúster COS | ¿Por qué aparecen errores de punto final de transporte no conectado al utilizar el complemento de clúster IBM Cloud Object Storage? |
Almacenamiento de Portworx
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
¿Por qué falla el cifrado con un punto final de KMS no válido? |
Red Hat OpenShift on IBM Cloud Fundación de datos (ODF)
| Mensaje de error | Tema sobre resolución de problemas |
|---|---|
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
¿Por qué no se listan los pods en el espacio de nombres openshift-storage? |
Los pods de ODF se quedan bloqueados en Pending |
¿Por qué los pods de OpenShift Data Foundation se quedan bloqueados en Pending? |
El clúster de almacenamiento ODF se ha quedado bloqueado en Progressing |
¿Por qué el estado de mi clúster de almacenamiento de OpenShift Data Foundation se ha atascado en Progressing? |
ceph-cluster-controller: failed to reconcile ... must be no more than 63 characters |
¿Por qué el estado de mi clúster de almacenamiento de OpenShift Data Foundation se ha atascado en Failed to reconcile? |