Pourquoi des messages indiquant que les données d'identification sont incorrectes ou que l'accès est refusé apparaissent-ils lorsque je crée une réservation de volume persistant ?
Dépannage des réclamations de volumes persistants qui échouent pour l' Cloud Object Storage.
Cloud privé virtuel Infrastructure classique
Cette rubrique d'identification et de résolution des incidents s'applique uniquement aux clusters Red Hat OpenShift exécutant la version 3.11.
Lorsque vous créez la réservation de volume persistant (PVC), un message d'erreur similaire à l'un de ceux présentés ci-dessous s'affiche :
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden
Les données d'identification du service IBM Cloud Object Storage que vous utilisez pour accéder à l'instance de service peuvent être incorrectes, ou n'autoriser qu'un accès en lecture à votre compartiment.
Créez un nouveau secret.
- Dans la navigation de la page des détails du service, cliquez sur Données d'identification pour le service.
- Recherchez vos données d'identification, puis cliquez sur Afficher les données d'identification.
- Dans la section
iam_role_crn, vérifiez que vous disposez du rôleManagerouWriter. Si vous n'avez pas le rôle correct, vous devez créer de nouvelles données d'identification de service IBM Cloud Object Storage avec l'autorisation appropriée. - Si le rôle est correct, vérifiez que vous utilisez les valeurs et
access_key_idappropriées danssecret_access_keyvotre secret Kubernetes. - Créez un nouveau secret à l'aide des valeurs mises à jour et
access_key_idsecret_access_key.