Pourquoi le chiffrement échoue-t-il avec un noeud final KMS non valide ?
Cloud privé virtuel Infrastructure classique
Dépannage des échecs de chiffrement d' Portworx s causés par un point de terminaison KMS non valide dans la configuration du secret Kubernetes.
Lorsque vous mettez à disposition Portworx et configurez le chiffrement, vous recevez un message d'erreur similaire au suivant :
`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`
Le noeud final que vous avez entré dans votre secret Kubernetes est incorrect. Si le nœud final KMS n'est pas entré correctement, Portworx ne peut pas accéder au fournisseur KMS que vous avez configuré.
Pour plus d'informations sur l'activation du chiffrement sur vos volumes Portworx, voir Configuration du chiffrement.
Modifiez votre secret Kubernetes afin d'inclure le noeud final correct pour votre fournisseur KMS.
-
Extrayez le noeud final correct pour votre fournisseur KMS.
- IBM Key Protect : Recherchez la région dans laquelle vous avez créé votre instance de service. Prenez soin de noter votre noeud final d'API au format approprié.
Exemple :
https://us-south.kms.cloud.ibm.com. - Hyper Protect Crypto Services : Récupérez l'URL du noeud final public de gestion des clés. Prenez soin de noter votre noeud final au format approprié.
Exemple :
https://api.us-south.hs-crypto.cloud.ibm.com:<port>. Pour plus d'informations, voir la documentation d'API Hyper Protect Crypto Services.
- IBM Key Protect : Recherchez la région dans laquelle vous avez créé votre instance de service. Prenez soin de noter votre noeud final d'API au format approprié.
Exemple :
-
Codez le noeud final en base64.
echo -n "<endpoint>" | base64 -
oc edit <secret-name> -n portworx -
Sauvegardez et fermez votre secret Kubernetes pour le réappliquer à votre cluster.
Si vous recherchez des informations que vous n'avez pas entrées correctement ou si vous devez modifier la configuration de votre cluster, corrigez les informations ou la configuration du cluster.