Perché lo stato della rete mostra un errore NHC009 ?

Cloud privato virtuale

Risoluzione dei problemi relativi all'errore di controllo dello stato della rete NHC009.

Quando si controlla lo stato di salute del cluster eseguendo ibmcloud oc cluster health issues --cluster <CLUSTER_ID>, si vede un errore simile al seguente esempio.

ID       Component   Severity   Description
NHC009   Network     Error      The IAM token exchange request failed.

Le operazioni VPC si basano sulle chiavi API IAM per l'autenticazione. Se la chiave API utilizzata non è valida, è scaduta o è disabilitata, si può verificare questo errore.

Rivedere e aggiornare la chiave API IBM Cloud utilizzata per il sito IBM Cloud Kubernetes Service.

  1. Scoprite quale chiave API viene utilizzata. Controllare il gruppo di risorse del cluster eseguendo il seguente comando:

    ibmcloud ks cluster get --cluster <Cluster_ID>
    
  2. Per trovare la chiave API associata, eseguire il seguente comando e cercare la chiave API associata a IBM Cloud Kubernetes Service per il gruppo di risorse e salvare l'ID ApiKey per un secondo momento:

    ibmcloud iam api-key --uuid containers-kubernetes-key
    
  3. Verificate se la chiave è disabilitata o meno eseguendo:

    ibmcloud iam api-key --activity <ApiKey_ID>
    
  4. Se necessario, è possibile reimpostare la chiave API utilizzata per IBM Cloud Kubernetes Service eseguendo:

    ibmcloud ks api-key reset --region <region>
    
  5. Oppure, se la chiave API è disabilitata, abilitarla eseguendo:

    ibmcloud iam api-key-enable <ApiKey_ID>
    
  6. Per informazioni dettagliate, vedere Impostazione delle credenziali del cluster e Gestione dell'accesso IAM, delle chiavi API, dei profili affidabili, degli ID servizio e dei gruppi di accesso.

  7. Dopo aver risolto il problema della chiave API, è necessario attendere al massimo 30 minuti per vedere se l'avviso è stato risolto.

  8. Se il problema persiste, contatta l'assistenza per ricevere ulteriore supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere qualsiasi file di registro, messaggio di errore o output di comando pertinente.