Pourquoi des messages indiquant que les données d'identification sont incorrectes ou que l'accès est refusé apparaissent-ils lorsque je crée une réservation de volume persistant ?

Dépannage des réclamations de volumes persistants qui échouent pour l' Cloud Object Storage.

Cloud privé virtuel Infrastructure classique

Cette rubrique d'identification et de résolution des incidents s'applique uniquement aux clusters Red Hat OpenShift exécutant la version 3.11.

Lorsque vous créez la réservation de volume persistant (PVC), un message d'erreur similaire à l'un de ceux présentés ci-dessous s'affiche :

SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden

Les données d'identification du service IBM Cloud Object Storage que vous utilisez pour accéder à l'instance de service peuvent être incorrectes, ou n'autoriser qu'un accès en lecture à votre compartiment.

Créez un nouveau secret.

  1. Dans la navigation de la page des détails du service, cliquez sur Données d'identification pour le service.
  2. Recherchez vos données d'identification, puis cliquez sur Afficher les données d'identification.
  3. Dans la section iam_role_crn, vérifiez que vous disposez du rôle Manager ou Writer. Si vous n'avez pas le rôle correct, vous devez créer de nouvelles données d'identification de service IBM Cloud Object Storage avec l'autorisation appropriée.
  4. Si le rôle est correct, vérifiez que vous utilisez les valeurs et access_key_id appropriées dans secret_access_key votre secret Kubernetes.
  5. Créez un nouveau secret à l'aide des valeurs mises à jour et access_key_id secret_access_key.