Classico: perché mi viene negato l'accesso al server quando monto un volume su un nodo di lavoro?

Infrastruttura classica

Risoluzione degli errori di accesso negato all'archiviazione dei file nei cluster classici.

Quando si tenta di montare un volume di archiviazione file, viene visualizzato un errore che indica che l'accesso è negato dal server.

Esempio di errore.

MountVolume.SetUp failed for volume "pvc-XXXX" : mount failed: exit status 32 Mounting command: mount Mounting arguments: -t nfs fsf-region-fz.service.softlayer.com:/VOLUME/data01 /var/data/kubelet/pods/1a11b234-567c-89d0-1ef2-34g567abc89/volumes/kubernetes.io~nfs/pvc-XXXX Output: mount.nfs: access denied by server while mounting fsf-region-fz.service.softlayer.com:/VOLUME/data01

È possibile che i tuoi nodi di lavoro non abbiano accesso al tuo archivio file.

Segui i passaggi per assicurarti che i tuoi nodi worker abbiano accesso. Si noti che questi passaggi richiedono autorizzazioni infrastrutturali classiche.

Nella CLI

  1. Ottieni l'ID del volume.

    kubectl describe pv PVNAME -n NAMESPACE
    
  2. Ottieni l'ID della sottorete del nodo di lavoro.

    ibmcloud oc worker get --worker <worker_node_id> --cluster <cluster_id>
    

    Sezione Subnets di esempio nell'output.

    Subnets
    ID                                          IP Address                CIDR
    0101-0ef11da0-01c1-0011-1f7-01010db11e00    XXX.XX.XXX.10 (primary)   XXX.XX.XXX.10/24
    
  3. Esegui il comando per autorizzare l'accesso. Specificare l'ID del volume e l'ID della sottorete di lavoro individuati nei passaggi precedenti.

    ibmcloud sl file access-authorize <volume_id> --subnet-id <worker_subnet_ID>
    

Nell'interfaccia utente

  1. Nell'interfaccia utente, vai alla dashboard dei cluster. Clicca sul tuo cluster, quindi clicca su Nodi worker.

  2. Clicca sul nodo di lavoro pertinente per trovare il nome della sottorete.

  3. Accedi alla dashboard File Storage dell'infrastruttura classica e fai clic sul volume che desideri montare.

  4. Fare clic su Azioni > Autorizza host.

  5. In Seleziona un tipo di host, seleziona Sottoreti.

  6. Nel menu a tendina, seleziona la sottorete applicabile al tuo nodo di lavoro.

  7. Fare clic su Salva.