Perché la creazione di un PVC o di un pod fallisce a causa dell'impossibilità di trovare il segreto Kubernetes?

Virtual Private Cloud Infrastruttura classica

La creazione di un PVC o di un pod non riesce perché il segreto Kubernetes per IBM Cloud Object Storage non è stato trovato o è stato referenziato in modo errato.

Quando crei la tua PVC o distribuisci un pod che monta la PVC, la creazione o la distribuzione non riescono.

Messaggio di errore di esempio per un errore di creazione di PVC:

can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found

Messaggio di errore di esempio per un errore di creazione di pod:

persistentvolumeclaim "pvc-3" not found (repeated 3 times)

Il segreto Kubernetes creato non è referenziato correttamente nel file YAML di deployment o non è impostato sul tipo ibm/ibmc-s3fs.

Risolvere il problema

Questo compito richiede il sito Scrittore o Direttore IBM Cloud Ruolo di accesso al servizio IAM per tutti i progetti.

  1. Elenca i segreti nel tuo cluster ed esamina il tipo di segreto. Il segreto deve mostrare ibm/ibmc-s3fs come tipo (Type).

    oc get secrets --all-namespaces
    
  2. Se il vostro segreto non mostra ibm/ibmc-s3fs come Tipo, ricreate il vostro segreto.

  3. Controllare il file di configurazione YAML del PVC e del pod per verificare che sia stato utilizzato il nome segreto corretto.

  4. Verificare che il segreto esista nello stesso spazio dei nomi del PVC o del pod.

    oc get secret <secret_name> -n <namespace>
    
  5. Dopo aver corretto il riferimento segreto, distribuire nuovamente il PVC o il pod e verificare che venga montato correttamente.

    oc get pvc
    oc get pods