Pourquoi le chiffrement échoue-t-il avec un noeud final KMS non valide ?

Cloud privé virtuel Infrastructure classique

Dépannage des échecs de chiffrement d' Portworx s causés par un point de terminaison KMS non valide dans la configuration du secret Kubernetes.

Lorsque vous mettez à disposition Portworx et configurez le chiffrement, vous recevez un message d'erreur similaire au suivant :

`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`

Le noeud final que vous avez entré dans votre secret Kubernetes est incorrect. Si le nœud final KMS n'est pas entré correctement, Portworx ne peut pas accéder au fournisseur KMS que vous avez configuré.

Pour plus d'informations sur l'activation du chiffrement sur vos volumes Portworx, voir Configuration du chiffrement.

Modifiez votre secret Kubernetes afin d'inclure le noeud final correct pour votre fournisseur KMS.

  1. Extrayez le noeud final correct pour votre fournisseur KMS.

  2. Codez le noeud final en base64.

    echo -n "<endpoint>" | base64
    
  3. Modifiez le secret Kubernetes que vous avez créé afin d'inclure le noeud final correct pour votre fournisseur KMS.

    oc edit <secret-name> -n portworx
    
  4. Sauvegardez et fermez votre secret Kubernetes pour le réappliquer à votre cluster.

Si vous recherchez des informations que vous n'avez pas entrées correctement ou si vous devez modifier la configuration de votre cluster, corrigez les informations ou la configuration du cluster.