Guide de dépannage des messages d'erreur
Ce guide de référence répertorie tous les messages d'erreur et codes d'erreur documentés dans les rubriques de dépannage d' Red Hat OpenShift on IBM Cloud. Les entrées sont regroupées par composant et renvoient vers la rubrique complète consacrée au dépannage.
Clusters et maîtres
Noeuds worker
| Message d'erreur | Rubrique Dépannage |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Classique : pourquoi l'ID instance bare metal n'est-il pas cohérent avec les enregistrements de noeuds worker ? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC : Pourquoi ne puis-je pas créer de nœuds worker sur des hôtes dédiés ? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Classique : pourquoi ne puis-je pas ajouter de noeuds worker avec un ID réseau local virtuel non valide ? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
Pourquoi un message d'erreur Registration failed s'affiche-t-il lorsque j'essaie de provisionner ou de recharger des nœuds de travail? |
A VSI with this profile will put user over quota. |
Les nœuds de travail VPC ne peuvent pas être provisionnés en raison de limites de quota |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Après avoir créé un cluster de version 4.15, mon application ne fonctionne plus. |
Erreurs de contrôle de l'état du réseau (NHC)
Les codes d'erreur suivants apparaissent dans la sortie de la commande ibmcloud oc cluster health issues.
| Code d'erreur | Gravité | Description | Rubrique Dépannage |
|---|---|---|---|
NHC001 |
Avertissement | L'opérateur Tigera signale que l' Calico est en état en cours depuis plus d'une heure. | Pourquoi l'état du réseau affiche-t-il une erreur NHC001 ? |
NHC003 |
Avertissement | Certains nœuds de travail du cluster ne parviennent pas à accéder aux registres d'images de conteneurs pour récupérer des images. | Pourquoi l'état du réseau affiche-t-il une erreur NHC003 ? |
NHC004 |
Avertissement | Certains nœuds de travail du cluster ne parviennent pas à résoudre les noms d'hôte de la passerelle VPE. | Pourquoi l'état du réseau affiche-t-il une erreur NHC004 ? |
NHC005 |
Avertissement | L'opérateur Tigera signale que Calico se trouve dans un état dégradé. | Pourquoi l'état du réseau affiche-t-il une erreur NHC005 ? |
NHC006 |
Avertissement | Un ou plusieurs résolveurs DNS ne sont pas accessibles depuis certains nœuds de travail. | Pourquoi l'état du réseau affiche-t-il une erreur NHC006 ? |
NHC007 |
Avertissement | Un ou plusieurs résolveurs DNS ne sont pas accessibles depuis certains nœuds de travail. | Pourquoi l'état du réseau affiche-t-il une erreur NHC007 ? |
NHC009 |
Erreur | La requête d'échange de jeton IAM a échoué. | Pourquoi l'état du réseau affiche-t-il une erreur NHC009 ? |
NHC010 |
Erreur | Le quota défini dans les règles du groupe de sécurité a été dépassé. | Pourquoi l'état du réseau affiche-t-il une erreur NHC010 ? |
NHC011 |
Erreur | Le quota lié au groupe de sécurité a été dépassé. | Pourquoi l'état du réseau affiche-t-il une erreur NHC011 ? |
Erreurs d'état Ingress (codes ERR et ESS)
Les codes d'erreur suivants apparaissent dans la sortie de la commande ibmcloud oc ingress status-report get. Les codes communs apparaissent à la fois sur IBM Cloud Kubernetes Service et Red Hat OpenShift on IBM Cloud.
| Code d'erreur | Message d'erreur | Rubrique Dépannage |
|---|---|---|
ERRDSIA |
Des adresses incorrectes sont enregistrées pour ce sous-domaine. | Erreur d'entrée : ERRDSIA |
ERRDRISS |
Le sous-domaine présente des problèmes de résolution DNS. | Erreur d'entrée : ERRDRISS |
ERRDSAISS |
Le fournisseur externe du sous-domaine en question rencontre des problèmes d'autorisation. | Erreur d'entrée : ERRDSAISS |
ERRDSISS |
Le sous-domaine présente des problèmes de sécurité liés au TLS. | Erreur d'entrée : ERRDSISS |
ERRSAM |
L'adresse du service d'équilibrage de charge est manquante. | Erreur d'entrée : ERRSAM |
ESSDNE |
Le secret n'est pas présent sur le cluster ou se trouve dans un espace de noms incorrect. | Erreur d'entrée : ESSDNE |
ESSEC |
Le certificat du secret TLS a expiré ou expirera prochainement. | Erreur d'entrée : ESSEC |
ESSEF |
Le champ secret Opaque a expiré ou expirera bientôt. | Erreur d'entrée : ESSEF |
ESSSMG |
Impossible de trouver le groupe secret. | Erreur d'entrée : ESSSMG |
ESSSMI |
Impossible d'accéder à l'instance d' Secrets Manager. | Erreur d'entrée : ESSSMI |
ESSSMINF |
L'instance Secrets Manager est introuvable. | Erreur d'entrée : ESSSMINF |
ESSVC |
Le CRN ne correspond pas au secret par défaut du même domaine. | Erreur d'entrée : ESSVC |
ESSWS |
Le statut secret s'accompagne d'un avertissement. | Erreur d'entrée : ESSWS |
ERRESNF |
Le service externe est manquant. | Erreur d'entrée : ERRESNF |
ERRIODEG |
L'opérateur Ingress est en état de dégradation. | Erreur d'entrée : ERRIODEG |
ERRIONF |
L'opérateur Ingress est absent du cluster. | Erreur d'entrée : ERRIONF |
ERRRNA |
Une ou plusieurs routes ne sont pas admises. | Erreur d'entrée : ERRRNA |
ERRSAMO |
L'adresse du service d'équilibrage de charge est manquante. | Erreur d'entrée : ERRSAMO |
ERRSEIPM |
Il manque une ou plusieurs adresses IP de travail au service. | Erreur d'entrée : ERRSEIPM |
XXX.us-south.containers.appdomain.cloud: dial tcp: ... can't marshal DNS message |
Pourquoi l'opérateur DNS affiche-il une erreur RouteHealthDegraded ou can't marshal DNS message ? |
Équilibreurs de charge
| Message d'erreur | Rubrique Dépannage |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
Clusters VPC : pourquoi mon application ne peut-elle pas se connecter via l'équilibreur de charge ? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
Clusters VPC : Pourquoi un service Kubernetes LoadBalancer échoue-t-il sans adresse IP ? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
Clusters VPC : mon NLB VPC présente une erreur de zone et ne se met pas à jour |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
Pourquoi vois-je les erreurs SyncLoadBalancerFailedlors de la création d'un cluster VPC ? |
| Événements de non-correspondance de protocole de groupe de sécurité lors de la création ou de la mise à jour d’un équilibreur de charge | Clusters VPC : erreur de protocole du groupe de sécurité lors de la création ou de la mise à jour d'un LoadBalancer |
CAE003: Unable to determine the ingress IP address for the network load balancer. |
Clusters classiques : pourquoi le maître présente-t-il une erreur d'adresse IP Ingress pour l'équilibreur de charge de réseau ? |
| L'état de santé de l'équilibreur de charge VPC indique que seules 2 instances sur N sont conformes | Clusters VPC : pourquoi vois-je des défaillances de l'état de santé de l'équilibreur de charge VPC ? |
Error on cloud load balancer ... Service and associated VPC load balancer do not match ... hostname.invalid |
Pourquoi mon NLB Private Path contient-il une erreur hostname.invalid ? |
| Problème de DNS lié au sous-domaine Ingress | Pourquoi mon sous-domaine Ingress présente-t-il un problème de DNS? |
Applications et services
Autorisations et identifiants
| Message d'erreur | Rubrique Dépannage |
|---|---|
User doesn't have permissions to create or manage Storage |
De quels droits dois-je disposer pour gérer le stockage et créer des réservations de volume persistant ? |
Sécurité par défaut (SBD)
File Storage
Block Storage
Object Storage
Stockage Portworx
| Message d'erreur | Rubrique Dépannage |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
Pourquoi le chiffrement échoue-t-il avec un noeud final KMS non valide ? |
Red Hat OpenShift on IBM Cloud Data Foundation (ODF)
| Message d'erreur | Rubrique Dépannage |
|---|---|
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
Pourquoi l'espace de noms openshift-storage ne comporte-t-il pas de pod ? |
Les pods ODF bloqués à Pending |
Pourquoi les pods de la Data Foundation d' OpenShift sont-ils bloqués à Pending? |
Le cluster de stockage ODF est bloqué à Progressing |
Pourquoi le cluster de stockage OpenShift Data Foundation est-il bloqué à l'état Progressing ? |
ceph-cluster-controller: failed to reconcile ... must be no more than 63 characters |
Pourquoi le cluster de stockage OpenShift Data Foundation est-il bloqué à l'état Failed to reconcile ? |