Guida alla risoluzione dei problemi: riferimento ai messaggi di errore
Questo documento elenca tutti i messaggi di errore e i codici di errore documentati nelle sezioni dedicate alla risoluzione dei problemi relative a Red Hat OpenShift on IBM Cloud. Le voci sono raggruppate per componente e rimandano all'argomento completo dedicato alla risoluzione dei problemi.
Cluster e master
Nodi di lavoro
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Classic: Perché l'ID dell'istanza bare metal non corrisponde ai record dei worker? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: Perché non riesco a creare nodi di lavoro su host dedicati? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Domanda classica: Perché non riesco ad aggiungere nodi di lavoro con un ID VLAN non valido? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
Perché mi compare un errore " Registration failed " quando provo a configurare o ricaricare i nodi di lavoro? |
A VSI with this profile will put user over quota. |
I nodi di lavoro VPC non vengono configurati a causa dei limiti di quota |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Dopo aver creato una versione nel cluster 4.15, la mia app non funziona più |
Errori relativi al controllo dello stato della rete (NHC)
Nell'output del comando ibmcloud oc cluster health issues compaiono i seguenti codici di errore.
| Codice di errore | Severità | Descrizione | Argomento relativo alla risoluzione dei problemi |
|---|---|---|---|
NHC001 |
Avvertenza | L'operatore di Tigera segnala che Calico risulta in stato "in corso" da oltre un'ora. | Perché lo stato della rete mostra l'errore " NHC001 "? |
NHC003 |
Avvertenza | Alcuni nodi di lavoro del cluster non riescono a raggiungere i registri delle immagini dei container per scaricarle. | Perché lo stato della rete mostra l'errore " NHC003 "? |
NHC004 |
Avvertenza | Alcuni nodi di lavoro del cluster non riescono a risolvere i nomi host del gateway VPE. | Perché lo stato della rete mostra l'errore " NHC004 "? |
NHC005 |
Avvertenza | L'operatore di Tigera segnala che Calico si trova in uno stato “degradato”. | Perché lo stato della rete mostra l'errore " NHC005 "? |
NHC006 |
Avvertenza | Da alcuni nodi di lavoro non è possibile raggiungere uno o più resolver DNS. | Perché lo stato della rete mostra l'errore " NHC006 "? |
NHC007 |
Avvertenza | Da alcuni nodi di lavoro non è possibile raggiungere uno o più resolver DNS. | Perché lo stato della rete mostra l'errore " NHC007 "? |
NHC009 |
Errore | La richiesta di scambio del token IAM non è andata a buon fine. | Perché lo stato della rete mostra l'errore " NHC009 "? |
NHC010 |
Errore | È stata superata la quota prevista dalle regole del gruppo di sicurezza. | Perché lo stato della rete mostra l'errore " NHC010 "? |
NHC011 |
Errore | È stata superata la quota relativa al gruppo di sicurezza. | Perché lo stato della rete mostra l'errore " NHC011 "? |
Errori relativi allo stato di Ingress (codici ERR ed ESS)
Nell'output del comando ibmcloud oc ingress status-report get compaiono i seguenti codici di errore. I codici condivisi sono presenti sia su IBM Cloud Kubernetes Service che su Red Hat OpenShift on IBM Cloud.
| Codice di errore | Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|---|
ERRDSIA |
Il sottodominio presenta indirizzi registrati errati. | Errore di accesso: ERRDSIA |
ERRDRISS |
Il sottodominio presenta problemi di risoluzione DNS. | Errore di accesso: ERRDRISS |
ERRDSAISS |
Il provider esterno associato al sottodominio in questione presenta problemi di autorizzazione. | Errore di Ingress: ERRDSAISS |
ERRDSISS |
Il sottodominio presenta alcuni problemi relativi ai secret di TLS. | Errore di accesso: ERRDSISS |
ERRSAM |
Manca l'indirizzo del servizio di bilanciamento del carico. | Errore di accesso: ERRSAM |
ESSDNE |
Il segreto non è presente sul cluster oppure si trova nel namespace sbagliato. | Errore di accesso: ESSDNE |
ESSEC |
Il certificato relativo al segreto " TLS " è scaduto o scadrà a breve. | Errore di accesso: ESSEC |
ESSEF |
Il campo segreto "Opaque" è scaduto o scadrà a breve. | Errore di accesso: ESSEF |
ESSSMG |
Impossibile trovare il gruppo segreto. | Errore di Ingress: ESSSMG |
ESSSMI |
Impossibile accedere all'istanza di Secrets Manager. | Errore di accesso: ESSSMI |
ESSSMINF |
L'istanza " Secrets Manager " non è stata trovata. | Errore di accesso: ESSSMINF |
ESSVC |
Il CRN non corrisponde al segreto predefinito con lo stesso dominio. | Errore di accesso: ESSVC |
ESSWS |
Lo stato "segreto" mostra un avviso. | Errore di accesso: ESSWS |
ERRESNF |
Il servizio esterno non è presente. | Errore di accesso: ERRESNF |
ERRIODEG |
L'Operatore Ingress si trova in uno stato di malfunzionamento. | Errore di accesso: ERRIODEG |
ERRIONF |
L'Operator di Ingress non è presente nel cluster. | Errore di accesso: ERRIONF |
ERRRNA |
Uno o più percorsi non sono ammessi. | Errore di Ingress: ERRRNA |
ERRSAMO |
Manca l'indirizzo del servizio di bilanciamento del carico. | Errore di accesso: ERRSAMO |
ERRSEIPM |
Nel servizio mancano uno o più indirizzi IP dei worker. | Errore di accesso: ERRSEIPM |
XXX.us-south.containers.appdomain.cloud: dial tcp: ... can't marshal DNS message |
Perché l'operatore DNS mostra un errore del tipo " RouteHealthDegraded " o " can't marshal DNS message "? |
Programmi di bilanciamento del carico
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
Cluster VPC: perché la mia app non riesce a connettersi tramite il bilanciatore di carico? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
Cluster VPC: perché un servizio Kubernetes LoadBalancer non funziona se non sono presenti indirizzi IP? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
Cluster VPC: il mio NLB VPC presenta un errore di zona e non si aggiorna |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
Perché vengono visualizzati errori del tipo “ SyncLoadBalancerFailed ” durante la creazione di un cluster VPC? |
| Eventi di mancata corrispondenza del protocollo del gruppo di sicurezza durante la creazione o l'aggiornamento del bilanciatore di carico | Cluster VPC: errore di protocollo del gruppo di sicurezza durante la creazione o l'aggiornamento di un LoadBalancer |
CAE003: Unable to determine the ingress IP address for the network load balancer. |
Cluster classici: perché lo stato "master" presenta un indirizzo IP di ingresso relativo a un errore NLB? |
| Lo stato di integrità del bilanciatore di carico VPC indica che solo 2 delle N istanze risultano conformi | Cluster VPC: perché vengono segnalati errori relativi allo stato di integrità del bilanciatore di carico VPC? |
Error on cloud load balancer ... Service and associated VPC load balancer do not match ... hostname.invalid |
Perché il mio NLB Private Path presenta un errore " hostname.invalid "? |
| Problema DNS relativo al sottodominio di Ingress | Perché il mio sottodominio Ingress presenta un problema DNS? |
Applicazioni e servizi
Autorizzazioni e credenziali
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
User doesn't have permissions to create or manage Storage |
Quali autorizzazioni mi servono per gestire lo spazio di archiviazione e creare PVC? |
Sicuro per impostazione predefinita (SBD)
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Dopo aver creato una versione nel cluster 4.15, la mia app non funziona più |
Pending security group creation |
Quando creo un cluster VPC, i miei nodi di lavoro rimangono bloccati in Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
Perché si verificano errori DNS dopo aver aggiunto un resolver DNS personalizzato? |
| Le app Nodeport non funzionano dopo l'aggiornamento alla versione 4.15 | Risoluzione dei problemi delle applicazioni nodeport dopo l'aggiornamento della versione del cluster a 4.15 o successive |
| Altri cluster nel VPC che smettono di funzionare dopo la creazione di un cluster " 4.15 " di versione | Dopo aver creato una versione 4.15 cluster, le applicazioni in esecuzione in altri cluster della mia VPC non funzionano correttamente |
| I VSI non possono accedere al gateway VPE | Perché i miei VSI non riescono ad accedere al gateway VPE? |
File Storage
Block Storage
Object Storage
Portworx Archiviazione
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
Perché la crittografia non funziona se l'endpoint KMS non è valido? |
Red Hat OpenShift on IBM Cloud Data Foundation (ODF)
| Messaggio di errore | Argomento relativo alla risoluzione dei problemi |
|---|---|
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
Perché non ci sono pod elencati nello spazio dei nomi “ openshift-storage ”? |
I pod ODF bloccati a Pending |
Perché i pod di Data Foundation di OpenShift rimangono bloccati alla pagina Pending? |
Il cluster di archiviazione ODF si è bloccato a Progressing |
Perché lo stato del mio cluster di archiviazione Data Foundation di OpenShift rimane bloccato su “ Progressing ”? |
ceph-cluster-controller: failed to reconcile ... must be no more than 63 characters |
Perché lo stato del mio cluster di archiviazione Data Foundation di OpenShift rimane bloccato su “ Failed to reconcile ”? |