Perché la crittografia ha esito negativo con un endpoint KMS non valido?
Virtual Private Cloud Infrastruttura classica
Risolvere i problemi relativi agli errori di crittografia di “ Portworx ” causati da un endpoint KMS non valido nella configurazione del segreto “ Kubernetes ”.
Quando si esegue il provisioning di Portworx e si imposta la crittografia, si riceve un errore simile al seguente:
`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`
L'endpoint inserito nel segreto di Kubernetes non è corretto. Se l'endpoint KMS è inserito in modo errato, Portworx non può accedere al provider KMS configurato.
Per ulteriori informazioni sull'abilitazione della crittografia sui tuoi volumi Portworx, vedi Configurazione della crittografia.
Modificare il segreto Kubernetes per includere l'endpoint corretto per il provider KMS.
-
Richiamare l'endpoint corretto per il provider KMS.
- IBM Key Protect: richiama la regione in cui hai creato la tua istanza del servizio. Assicurati di annotare l'endpoint dell'API nel formato corretto. Esempio:
https://us-south.kms.cloud.ibm.com. - Hyper Protect Crypto Services: Recuperare l'endpoint pubblico di Key Management URL. Assicurati di annotare il tuo endpoint nel formato corretto. Esempio:
https://api.us-south.hs-crypto.cloud.ibm.com:<port>. Per ulteriori informazioni, consultare la documentazione dell'API " Hyper Protect Crypto Services ".
- IBM Key Protect: richiama la regione in cui hai creato la tua istanza del servizio. Assicurati di annotare l'endpoint dell'API nel formato corretto. Esempio:
-
Codifica l'endpoint in base64.
echo -n "<endpoint>" | base64 -
Modifica il segreto Kubernetes creato per includere l'endpoint corretto per il provider KMS.
oc edit <secret-name> -n portworx -
Salva e chiudi il tuo segreto Kubernetes per riapplicarlo al tuo cluster.
Se trovi informazioni che hai immesso in modo errato o devi modificare la configurazione del tuo cluster, correggi le informazioni o la configurazione del cluster.