Perché non posso creare un cluster VPC con nodi di lavoro crittografati?
I nodi dei lavoratori VPC non possono essere forniti a causa di un errore chiave con il provider KMS.
Risoluzione dei problemi relativi alla crittografia BYOK con lo storage VPC.
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.
L'istanza KMS o la chiave root è stata eliminata tra l'ora in cui è stato creato il pool di nodi di lavoro e l'ora in cui è stato eseguito il provisioning del nodo di lavoro.
Verificare che l'istanza KMS o la chiave root esistano ancora. Se uno dei due è stato eliminato, devi ricreare l'istanza e un nuovo pool di nodi di lavoro per utilizzare la crittografia.
-
Per controllare che la codifica KMS sia abilitata, verificare che lo stato di Key Management Service sia impostato su
enabled.ibmcloud oc cluster get -c CLUSTER_NAME_OR_IDEsempio di output quando il master è pronto.
NAME: <cluster_name> ID: <cluster_ID> ... Master Status: Ready (1 min ago) ... Key Management Service: enabled -
Verificare che la chiave di root esista ancora dalla console.
-
Accedi alla console IBM Cloud.
-
Vai a Menu > Resource List per visualizzare un elenco delle tue risorse.
-
Dall'elenco di risorse, selezionare l'istanza del provider KMS.
-
-
Se l'istanza o la chiave root sono state disabilitate o eliminate, è necessario ricrearle. Per ulteriori informazioni, consultare Impostazione di un provider KMS.
-
Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere i file di log, i messaggi di errore o gli output dei comandi pertinenti.