Perché visualizzo credenziali errate o messaggi di accesso negato quando creo una PVC?
Risoluzione dei problemi relativi alle richieste di volume persistente che non vanno a buon fine per Cloud Object Storage.
Virtual Private Cloud Infrastruttura classica
Questa guida alla risoluzione dei problemi si applica esclusivamente ai cluster di " Red Hat OpenShift " che utilizzano la versione 3.11.
Quando crei la PVC, vedi un messaggio di errore simile al seguente:
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden
Le credenziali del servizio IBM Cloud Object Storage che utilizzi per accedere all'istanza del servizio potrebbero essere errate oppure consentire solo l'accesso in lettura al tuo bucket.
Crea un nuovo segreto.
- Nella navigazione nella pagina dei dettagli del servizio, fai clic su Credenziali del servizio.
- Trova le tue credenziali, quindi fai clic su Visualizza credenziali.
- Nella
iam_role_crnsezione, verificare di disporre del ruoloWriteroManager. Se non disponi del ruolo corretto, devi creare nuove credenziali per il servizi IBM Cloud Object Storage con l'autorizzazione corretta. - Se il ruolo è corretto, verificare di utilizzare il
access_key_idesecret_access_keynel tuo segreto Kubernetes. - Crea un nuovo segreto utilizzando le versioni aggiornate di
access_key_idesecret_access_key.