¿Por qué no puedo crear un clúster de VPC con nodos trabajadores cifrados?
Los nodos de los trabajadores de VPC no se pueden aprovisionar debido a un error clave con el proveedor de KMS.
Soluciona problemas de cifrado BYOK con el almacenamiento VPC.
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.
La instancia de KMS o la clave raíz se ha suprimido entre el momento en que se creó la agrupación de nodos trabajadores y el momento en que se suministró el trabajador.
Verifique que la instancia de KMS o la clave raíz todavía existen. Si se ha suprimido una de ellas, debe volver a crear la instancia y una nueva agrupación de nodos trabajadores para utilizar el cifrado.
-
Para comprobar que el cifrado de KMS está habilitado, verifique que el estado del Servicio de gestión de claves esté establecido en
enabled.ibmcloud oc cluster get -c CLUSTER_NAME_OR_IDSalida de ejemplo cuando el nodo maestro está preparado.
NAME: <cluster_name> ID: <cluster_ID> ... Master Status: Ready (1 min ago) ... Key Management Service: enabled -
Verifique que la clave raíz aún exista desde la consola.
-
Inicie una sesión en la consola de IBM Cloud.
-
Vaya a Menú > Lista de recursos para ver una lista de sus recursos.
-
En la lista de recursos, seleccione la instancia del proveedor de KMS.
-
-
Si la instancia o la clave raíz se ha inhabilitado o suprimido, debe volver a crearlos. Para obtener más información, consulte Configuración de un proveedor de KMS.
-
Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.