Perché visualizzo credenziali errate o messaggi di accesso negato quando creo una PVC?

Risoluzione dei problemi relativi alle richieste di volume persistente che non vanno a buon fine per Cloud Object Storage.

Virtual Private Cloud Infrastruttura classica

Questa guida alla risoluzione dei problemi si applica esclusivamente ai cluster di " Red Hat OpenShift " che utilizzano la versione 3.11.

Quando crei la PVC, vedi un messaggio di errore simile al seguente:

SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden

Le credenziali del servizio IBM Cloud Object Storage che utilizzi per accedere all'istanza del servizio potrebbero essere errate oppure consentire solo l'accesso in lettura al tuo bucket.

Crea un nuovo segreto.

  1. Nella navigazione nella pagina dei dettagli del servizio, fai clic su Credenziali del servizio.
  2. Trova le tue credenziali, quindi fai clic su Visualizza credenziali.
  3. Nella iam_role_crn sezione, verificare di disporre del ruolo Writer o Manager. Se non disponi del ruolo corretto, devi creare nuove credenziali per il servizi IBM Cloud Object Storage con l'autorizzazione corretta.
  4. Se il ruolo è corretto, verificare di utilizzare il access_key_id e secret_access_key nel tuo segreto Kubernetes.
  5. Crea un nuovo segreto utilizzando le versioni aggiornate di access_key_id e secret_access_key.