Perché la creazione del PVC fallisce File Storage for VPC?

Cloud privato virtuale

La creazione del PVC fallisce con un messaggio di errore simile al seguente esempio.

Risoluzione dei problemi relativi agli errori nelle richieste di volume persistente dell'archivio file VPC con EIT (Encrypted In Transit).

vpc.file.csi.ibm.io_ibm-vpc-file-csi-controller-699b96b98-7vhwx_58851c95-cfcc-461c-8fac-2fdecc146cb4  failed to provision volume with StorageClass "ibmc-vpc-file-dp2": rpc error: code = FailedPrecondition desc = {RequestID: 4c7b91e2-3e09-4164-9620-2ae95b2df4dd , Code: SubnetFindFailed, Description: A subnet with the specified zone 'jp-osa-2' and available cluster subnet list '02o7-b4ff2863-3b9f-4264-9b58-0b8272172db7,02p7-1708554a-b471-4e6e-8092-7b9e958f4418,02n7-54f9b149-629c-4d43-9a87-7b8f0831f159' could not be found., BackendError: {Code:SubnetFindFailed, Type:RetrivalFailed, Description:A subnet with the specified zone 'jp-osa-2' and available cluster subnet list '02o7-b4ff2863-3b9f-4264-9b58-0b8272172db7,02p7-1708554a-b471-4e6e-8092-7b9e958f4418,02n7-54f9b149-629c-4d43-9a87-7b8f0831f159' could not be found., BackendError:no subnet found, RC:404}, Action: Please check if the property 'vpc_subnet_ids' contains valid subnetIds. Please check 'kubectl get configmap ibm-cloud-provider-data -n kube-system -o yaml'.Please check 'BackendError' tag for more details}

Una possibile causa di questo problema è che il cluster e il VPC si trovano in gruppi di risorse diversi. Se questo è vero, crea la tua classe di archiviazione e riprova a creare una PVC. Se il cluster e il VPC si trovano nello stesso gruppo di risorse, verifica i dettagli della sottorete, quindi apri un caso di supporto e fornisci le informazioni sulla sottorete VPC.

  1. Trova il gruppo di risorse del tuo cluster e VPC. Puoi trovare i tuoi gruppi di risorse nella console o eseguendo il file ibmcloud is resource service-instances -g GROUP comando.

    • Cluster e VPC non sono nello stesso gruppo di risorse: Creare la propria classe di storage e assicurarsi di specificare l'ID del gruppo di risorse VPC nella sezione resourceGroup e l'ID del gruppo di sicurezza kube-<clusterID> nella sezione securityGroupIDs. È possibile trovare l'ID del gruppo di sicurezza kube-<clusterID> eseguendo il seguente comando.
        ibmcloud is sg kube-<cluster-id>  | grep ID
        ```
    
    * **Cluster e VPC si trovano nello stesso gruppo di risorse**: Controlla che `vpc_subnet_ids` La proprietà contiene ID di sottorete validi.
    
        1. Esaminare gli ID di sottorete nel file `ibm-cloud-provider-data` configmap.
            ```sh {: pre}
            oc get cm ibm-cloud-provider-data -n kube-system -o yaml | grep vpc_subnet_ids
            ```
    
        1. Verifica che gli ID di sottorete trovati nel passaggio precedente esistano.
    
            ```sh {: pre}
            ibmcloud is subnets | grep <zone-name>
            ```
    
  2. Se il problema persiste, aprire un caso di assistenza. Nei dettagli del caso, assicurati di includere eventuali file di registro, messaggi di errore o output dei comandi pertinenti.