Pourquoi mon pod d'application est-il bloqué dans Container creating lors de la tentative de montage de File Storage for VPC?

Dépannage des problèmes liés à la création de conteneurs de fichiers dans les clusters VPC.

Lorsque vous essayez de déployer une application qui utilise File Storage for VPC, vous voyez apparaître un ou plusieurs des messages d'erreur suivants.

Exemple de commande permettant d'obtenir les journaux du pilote ibm-vpc-file-csi.

kubectl logs ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

Exemple de sortie avec message d'erreur.

ibmcsidriver/node.go:94","msg":"CSINodeServer-NodePublishVolume..."
ibmcsidriver/node.go:160","msg":"CSINodeServer-NodeUnpublishVolume..."

Exemple de commandedescribe pod.

kubectl describe pod ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

Exemple de sortie avec message d'erreur.

Warning FailedMount 68s kubelet MountVolume.SetUp failed for volume "pvc-c37fe511-ec6d-44c1-8c55-1b5e2c21ec5b" : rpc error: code = DeadlineExceeded desc = context deadline exceeded
Warning FailedMount 65s kubelet Unable to attach or mount volumes: unmounted volumes=[test-persistent-storage], unattached volumes=[], failed to process volumes=[]: timed out waiting for the condition

Exemple de commande permettant d'obtenir les journaux pipelineruns.

kubectl logs cat -n pipelineruns

Exemple de sortie avec message d'erreur.

Error from server (BadRequest): container "cat" in pod "cat" is waiting to start: ContainerCreating

Une indisponibilité temporaire du réseau peut entraîner l'inaccessibilité et le démontage des partages de fichiers.

Effectuez les étapes suivantes pour résoudre le problème.

De nouvelles règles de groupe de sécurité ont été introduites dans les versions 4.11 et ultérieures. Ces changements de règles signifient que vous devez synchroniser vos groupes de sécurité avant de pouvoir utiliser File Storage for VPC. Si votre cluster a été initialement créé avec la version 4.11 ou une version antérieure, exécutez les commandes suivantes pour synchroniser les paramètres de votre groupe de sécurité.

  • Si votre cluster a été initialement créé avec la version 4.11 ou antérieure :

    1. Récupérez l'identifiant de votre cluster.
        ibmcloud oc cluster ls
        ```
    1. Obtenir l'ID du groupe de sécurité `kube-<clusterID>`.
    ```sh {: pre}
        ibmcloud is sg kube-<cluster-id>  | grep ID
        ```
    1. Synchronisez le groupe de sécurité `kube-<clusterID>` en utilisant l'ID que vous avez récupéré à l'étape précédente.
    ```sh {: pre}
        ibmcloud ks security-group sync -c <cluster ID> --security-group <ID>
        ```
    
  • Si votre cluster a été créé avec la version 4.11 et ultérieure, vérifiez que le nœud de travail où le pod est déployé est autorisé dans le groupe de sécurité VNI.

  1. Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.