Risoluzione dei problemi relativi all'accesso al cluster in IBM Cloud Kubernetes
Per risolvere eventuali problemi relativi alla visualizzazione o all'utilizzo del cluster IBM Cloud Kubernetes, verificare le autorizzazioni di accesso dell'utente e la configurazione del gruppo di risorse.
Virtual Private Cloud Infrastruttura classica
Non è possibile trovare un cluster. Quando esegui ibmcloud oc cluster ls, il cluster non è elencato nell'output. Oppure, non è possibile lavorare con un cluster. Quando esegui ibmcloud oc cluster config o altri comandi
specifici per il cluster, il cluster non viene trovato.
In IBM Cloud, ogni risorsa deve trovarsi in un gruppo di risorse. Ad esempio, il cluster mycluster potrebbe essere presente nel gruppo di risorse default.
Quando il titolare dell'account ti concede l'accesso alle risorse assegnandoti un ruolo di accesso alla piattaforma IAM di tipo " IBM Cloud ", tale accesso può riguardare una risorsa specifica o un gruppo di risorse. Quando ti viene fornito l'accesso a una risorsa specifica, non hai accesso al gruppo di risorse. In questo caso, non devi specificare un gruppo di risorse per lavorare con il cluster a cui hai accesso. Se specifichi un gruppo di risorse diverso da quello in cui si trova il cluster, le azioni sul cluster potrebbero non riuscire. Al contrario, quando ti viene fornito l'accesso a una risorsa come parte dell'accesso a un gruppo di risorse, devi specificare un gruppo di risorse per lavorare con un cluster in quel gruppo. Se non indirizzi la tua sessione della CLI al gruppo di risorse in cui si trova il cluster, le azioni in tale cluster potrebbero non riuscire.
Se non riesci a individuare o a utilizzare un cluster, potresti riscontrare uno dei seguenti problemi:
- Hai accesso al cluster e al gruppo di risorse in cui si trova il cluster, ma la sessione della CLI non è indirizzata al gruppo di risorse in cui si trova il cluster.
- Hai accesso al cluster, ma non come parte del gruppo di risorse in cui si trova il cluster. La tua sessione della CLI è indirizzata a questo o a un altro gruppo di risorse.
- Non hai accesso al cluster.
Per controllare le tue autorizzazioni di accesso utente:
-
Elenca tutte le tue autorizzazioni utente.
ibmcloud iam user-policies <your_user_name> -
Controlla se disponi dell'accesso al cluster e al gruppo di risorse in cui si trova il cluster.
- Cerca una politica che abbia il valore Nome gruppo di risorse uguale al gruppo di risorse del cluster e il valore Memo uguale a
Policy applies to the resource group. Se disponi di questa politica, hai accesso al gruppo di risorse. Ad esempio, la politica seguente indica che un utente ha accesso al gruppo di risorsetest-rg:
Policy ID: 3ec2c069-fc64-4916-af9e-e6f318e2a16c Roles: Viewer Resources: Resource Group ID 50c9b81c983e438b8e42b2e8eca04065 Resource Group Name test-rg Memo Policy applies to the resource group ``` 2. Cerca una politica che abbia il valore **Nome gruppo di risorse** uguale al gruppo di risorse del cluster, il valore **Nome servizio** di `containers-kubernetes` o nessun valore e il valore **Memo** uguale a `Policy applies to the resource(s) within the resource group`. Se disponi di questa politica, hai accesso ai cluster o a tutte le risorse all'interno del gruppo di risorse. Ad esempio, la seguente politica indica che un utente ha accesso ai cluster presenti nel gruppo di risorse " `test-rg` ": ```sh {: screen} Policy ID: e0ad889d-56ba-416c-89ae-a03f3cd8eeea Roles: Administrator Resources: Resource Group ID a8a12accd63b437bbd6d58fb6a462ca7 Resource Group Name test-rg Service Name containers-kubernetes Service Instance Region Resource Type Resource Memo Policy applies to the resource(s) within the resource group ``` 3. Se hai entrambe queste politiche, vai al passo 4, primo punto di elenco. Se non hai la politica del passo 2a, ma hai la politica del passo 2b, vai al passo 4, secondo punto di elenco. Se non disponi di nessuna di queste polizze, passa al punto 3. - Cerca una politica che abbia il valore Nome gruppo di risorse uguale al gruppo di risorse del cluster e il valore Memo uguale a
-
Controlla se disponi dell'accesso al cluster, ma non come parte dell'accesso al gruppo di risorse in cui si trova il cluster.
- Cerca una politica che non abbia valori oltre ai campi ID politica e Ruoli. Se hai questa politica, hai accesso al cluster come parte dell'accesso all'intero account. Ad esempio, la seguente politica indica che un utente ha accesso a tutte le risorse dell'account:
Policy ID: 8898bdfd-d520-49a7-85f8-c0d382c4934e Roles: Administrator, Manager Resources: Service Name Service Instance Region Resource Type Resource ``` 2. Cerca una politica che abbia il valore **Nome servizio** uguale a `containers-kubernetes` e il valore **Istanza del servizio** uguale all'ID del cluster. È possibile individuare l'ID del cluster eseguendo il comando ` `ibmcloud oc cluster get --cluster <cluster_name>``. Ad esempio, la seguente politica indica che un utente ha accesso a un cluster specifico: ```sh {: screen} Policy ID: 140555ce-93ac-4fb2-b15d-6ad726795d90 Roles: Administrator Resources: Service Name containers-kubernetes Service Instance df253b6025d64944ab99ed63bb4567b6 Region Resource Type Resource ``` 3. Se si dispone di una di queste politiche, passare al secondo punto elenco del passo 4. Se non si dispone di nessuna di queste politiche, passare al terzo punto del punto 4. -
A seconda delle tue politiche di accesso, scegli una delle seguenti opzioni.
- Se hai accesso al cluster e al gruppo di risorse in cui si trova il cluster:
- Specifica il gruppo di risorse. Non è possibile lavorare con i cluster in altri gruppi di risorse finché non si modifica questo gruppo di risorse.
ibmcloud target -g <resource_group> - Indica come destinazione il cluster.
ibmcloud oc cluster config --cluster <cluster_name_or_ID>
- Specifica il gruppo di risorse. Non è possibile lavorare con i cluster in altri gruppi di risorse finché non si modifica questo gruppo di risorse.
- Se hai accesso al cluster ma non al gruppo di risorse in cui si trova il cluster:
- Non specificare un gruppo di risorse. Se hai già utilizzato come destinazione un gruppo di risorse, rimuovi la destinazione.
ibmcloud target --unset-resource-group - Indica come destinazione il cluster.
ibmcloud oc cluster config --cluster <cluster_name_or_ID>
- Non specificare un gruppo di risorse. Se hai già utilizzato come destinazione un gruppo di risorse, rimuovi la destinazione.
- Se non hai accesso al cluster:
- Chiedi al titolare del tuo account di assegnarti un ruolo di accesso alla piattaforma IAM IBM Cloud per quel cluster.
- Non specificare un gruppo di risorse. Se hai già utilizzato come destinazione un gruppo di risorse, rimuovi la destinazione.
ibmcloud target --unset-resource-group - Indica come destinazione il cluster.
ibmcloud oc cluster config --cluster <cluster_name_or_ID>
- Se hai accesso al cluster e al gruppo di risorse in cui si trova il cluster: