Dépannage du chiffrement « Regional File Storage » pendant le transfert
Cloud privé virtuel
Consultez les rubriques de dépannage suivantes pour résoudre les problèmes liés au chiffrement en transit (EIT) du service « Regional File Storage » (RFS).
RFS EIT est disponible en version bêta et son utilisation est recommandée à titre expérimental uniquement. N'utilisez pas cette fonctionnalité dans les charges de travail de production.
Pourquoi ma demande de PVC reste-t-elle en attente avec le statut « 'rfs' profile is not accessible »?
Votre PVC reste à l'état « Pending » après sa création, et vous constatez une erreur similaire à celle-ci dans les événements du PVC.
'rfs' profile is not accessible
Il se peut que votre compte ne figure pas sur la liste blanche du profil « rfs », ou que votre cluster ne dispose pas des autorisations IAM requises pour les opérations de partage de fichiers VPC.
Pour résoudre le problème, procédez comme suit :
-
Consultez les événements PVC pour vérifier l'erreur.
oc describe pvc <pvc-name>Recherchez «
'rfs' profile is not accessible» dans la rubrique «Events». Si cette erreur apparaît, votre compte doit être ajouté à la liste blanche du profil «rfs». -
Si l'erreur est «
'rfs' profile is not accessible», ouvrez un ticket d'assistance VPC pour demander un accès. Une fois votre compte ajouté à la liste blanche, redémarrez les pods du nœud du pilote CSI.oc rollout restart daemonset ibm-vpc-file-csi-node -n kube-system -
Si le PVC affiche à la place des erreurs liées aux autorisations, vérifiez que votre cluster dispose de l'Autorisations IAM pour les opérations de partage de fichiers dans un VPC e requis.
Pourquoi mon pod ne parvient-il pas à se monter avec la commande « stunnel manager is not initialized »?
Votre pod affiche un événement « FailedMount » accompagné d'une erreur similaire à celle ci-dessous.
stunnel manager is not initialized, this indicates a configuration error.
Restart the file csi node server pod from kube-system namespace where the
application is running and check if the issue is resolved.
Le gestionnaire stunnel du pod du serveur CSI sur le nœud de travail concerné n'est pas initialisé, ce qui indique une erreur de configuration sur ce nœud.
Pour résoudre le problème, procédez comme suit :
-
Recherchez le pod du serveur de nœuds CSI qui s'exécute sur le même nœud que le pod de votre application. Notez le nom du nœud sur lequel votre pod est planifié.
oc get pod <app-pod-name> -o wide -
Lancez le pod du serveur de nœuds CSI sur ce nœud.
oc get pods -n kube-system -l app=ibm-vpc-file-csi-node \ --field-selector spec.nodeName=<node-name> -
Supprimez le pod du serveur du nœud CSI afin qu'il redémarre automatiquement.
oc delete pod -n kube-system <csi-node-pod> -
Attendez que le pod redémarre et passe à l'état «
Running», puis relancez le pod de votre application.oc get pods -n kube-system -l app=ibm-vpc-file-csi-nodeSi le problème persiste après le redémarrage du pod, ouvrez un ticket d'assistance auprès de l'équipe « IBM Cloud » de Container Storage.
Pourquoi mon application utilisant hostNetwork: true ne parvient-elle pas à se connecter à un port?
Un pod d'application utilisant hostNetwork: true échoue au démarrage et affiche l'erreur suivante.
Address already in use
RFS EIT utilise un port par montage PVC dans la plage 11300–11599 sur 127.0.0.1. Un pod d'application qui utilise la fonctionnalité « hostNetwork: true » et tente de se lier à un port de cette plage entre en conflit
avec un montage PVC RFS EIT existant sur le même nœud.
Pour résoudre le problème, choisissez l'une des options suivantes :
- Réduisez la charge de toutes les applications qui utilisent les partages de fichiers RFS EIT, puis augmentez-la à nouveau. Une fois l'application mise à l'échelle, les pods de l'application se voient attribuer différents ports issus de la plage d'allocation, ce qui permet de résoudre le conflit.
- Accédez à l'application via une ressource Kubernetes
Serviceplutôt que d'utiliser les ports de l'hôte avechostNetwork: true. Cela permet d'éviter complètement le conflit de ports.