Perché la crittografia ha esito negativo con un endpoint KMS non valido?

Virtual Private Cloud Infrastruttura classica

Risolvere i problemi relativi agli errori di crittografia di “ Portworx ” causati da un endpoint KMS non valido nella configurazione del segreto “ Kubernetes ”.

Quando si esegue il provisioning di Portworx e si imposta la crittografia, si riceve un errore simile al seguente:

`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`

L'endpoint inserito nel segreto di Kubernetes non è corretto. Se l'endpoint KMS è inserito in modo errato, Portworx non può accedere al provider KMS configurato.

Per ulteriori informazioni sull'abilitazione della crittografia sui tuoi volumi Portworx, vedi Configurazione della crittografia.

Modificare il segreto Kubernetes per includere l'endpoint corretto per il provider KMS.

  1. Richiamare l'endpoint corretto per il provider KMS.

  2. Codifica l'endpoint in base64.

    echo -n "<endpoint>" | base64
    
  3. Modifica il segreto Kubernetes creato per includere l'endpoint corretto per il provider KMS.

    oc edit <secret-name> -n portworx
    
  4. Salva e chiudi il tuo segreto Kubernetes per riapplicarlo al tuo cluster.

Se trovi informazioni che hai immesso in modo errato o devi modificare la configurazione del tuo cluster, correggi le informazioni o la configurazione del cluster.