Classique : Pourquoi l'accès au serveur m'est-il refusé lorsque je monte un volume sur un nœud de travail?

Infrastructure classique

Dépannage des erreurs d'accès refusé au stockage de fichiers dans les clusters classiques.

Lorsque vous essayez de monter un volume de stockage de fichiers, vous obtenez une erreur indiquant que l'accès est refusé par le serveur.

Exemple d'erreur.

MountVolume.SetUp failed for volume "pvc-XXXX" : mount failed: exit status 32 Mounting command: mount Mounting arguments: -t nfs fsf-region-fz.service.softlayer.com:/VOLUME/data01 /var/data/kubelet/pods/1a11b234-567c-89d0-1ef2-34g567abc89/volumes/kubernetes.io~nfs/pvc-XXXX Output: mount.nfs: access denied by server while mounting fsf-region-fz.service.softlayer.com:/VOLUME/data01

Il se peut que vos nœuds de travail n'aient pas accès à votre espace de stockage de fichiers.

Suivez les étapes pour vous assurer que vos nœuds de travail ont accès. Notez que ces étapes nécessitent des autorisations d'infrastructure classiques.

Dans l'interface de ligne de commande

  1. Obtenir l'ID du volume.

    kubectl describe pv PVNAME -n NAMESPACE
    
  2. Obtenir l'ID du sous-réseau du nœud de travail.

    ibmcloud oc worker get --worker <worker_node_id> --cluster <cluster_id>
    

    Exemple Subnets section dans la sortie.

    Subnets
    ID                                          IP Address                CIDR
    0101-0ef11da0-01c1-0011-1f7-01010db11e00    XXX.XX.XXX.10 (primary)   XXX.XX.XXX.10/24
    
  3. Exécutez la commande pour autoriser l'accès. Spécifiez l'ID du volume et l'ID du sous-réseau de travail que vous avez trouvés lors des étapes précédentes.

    ibmcloud sl file access-authorize <volume_id> --subnet-id <worker_subnet_ID>
    

Dans l'interface utilisateur

  1. Dans l'interface utilisateur, accédez à votre tableau de bord Clusters. Cliquez sur votre cluster, puis sur Nœuds de travail.

  2. Cliquez sur le nœud de travail concerné pour trouver le nom du sous-réseau.

  3. Accédez au tableau de bord File Storage Classic Infrastructure et cliquez sur le volume que vous souhaitez monter.

  4. Cliquez sur Actions > Autoriser l'hôte.

  5. Sous Sélectionner un type d'hôte, sélectionnez Sous-réseaux.

  6. Dans le menu déroulant, sélectionnez le sous-réseau qui s'applique à votre nœud de travail.

  7. Cliquez sur Sauvegarder.