Pourquoi ne puis-je pas créer un cluster VPC avec des noeuds worker chiffrés?

Les nœuds de travail VPC ne peuvent pas être provisionnés en raison d'une erreur de clé avec le fournisseur KMS.

Dépannage des problèmes de chiffrement BYOK avec le stockage VPC.

Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.

L'instance KMS ou la clé racine a été supprimée entre le moment où le pool de noeuds worker a été créé et le moment où le noeud worker a été mis à disposition.

Vérifiez que l'instance KMS ou la clé racine existe toujours. Si l'une d'elles a été supprimée, vous devez recréer l'instance et un nouveau pool de noeuds worker pour utiliser le chiffrement.

  1. Accédez à votre cluster Red Hat OpenShift.

  2. Pour vérifier que le chiffrement KMS est activé, vérifiez que le statut de Key Management Service est défini sur enabled.

    ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID
    

    Exemple de sortie lorsque le maître est prêt.

    NAME:                   <cluster_name>   
    ID:                     <cluster_ID>   
    ...
    Master Status:          Ready (1 min ago)
    ...
    Key Management Service: enabled   
    
  3. Vérifier que la clé racine existe toujours depuis la console.

    1. Connectez-vous à la console IBM Cloud.

    2. Accédez à Menu > Liste de ressources pour afficher la liste de vos ressources.

    3. Dans la liste des ressources, sélectionnez votre instance de votre fournisseur KMS.

  4. Si l'instance ou la clé racine a été désactivée ou supprimée, vous devez les recréer. Pour plus d'informations, voir Configuration d'un fournisseur KMS.

  5. Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.