エラーメッセージのトラブルシューティング リファレンス
このリファレンスには、 Red Hat OpenShift on IBM Cloud のトラブルシューティングに関するトピック全体にわたる、文書化されているすべてのエラーメッセージとエラーコードが記載されています。 各項目はコンポーネントごとに分類されており、トラブルシューティングの詳細トピックへのリンクが掲載されています。
クラスターおよびマスター
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
Webhookの不具合が原因で、クラスタマスターの操作が失敗するのはなぜですか? |
Cannot complete cluster master upgrade because the Upgradeable status condition is set to False. |
なぜ「 Cannot complete cluster master upgrade 」というメッセージが表示されるのですか? |
The master is approaching its allotted memory resource limit (93%). |
クラスター・マスターの状況がリソース制限に近づいていることを示すのはなぜですか? |
etcd database size is approaching the maximum |
なぜ「 etcd database size is approaching the maximum 」というエラーが表示されるのですか? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
なぜ「 PodSecurityConfiguration 」が無効であるというエラーが表示されるのですか? |
No VPC is available. Create a VPC. |
VPC: コンソールでクラスターを作成するときに VPC が利用できないのはなぜですか? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
作成時にクラスターが IBM Cloud Container Registry からイメージをプルできないのはなぜですか? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Portieris クラスターのイメージ・セキュリティー制約のインストールが取り消されるのはなぜですか? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
クラスタやワーカーノードを作成または削除できないのはなぜですか? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
VPCクラスターを作成する際に、なぜ「 infrastructure operation failed 」というエラーが発生するのですか? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
クラスターに関する一般的な CLI の問題のデバッグ |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
なぜ、ワーカーノードが暗号化されたVPCクラスターを作成できないのですか? |
Pending security group creation |
VPCクラスターを作成すると、ワーカーノードが Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
カスタムDNSリゾルバを追加した後、なぜDNSエラーが発生するのですか? |
Could not store the cloud object storage bucket and IAM service key. |
クラスターを作成するときに、クラウド・オブジェクト・ストレージのバケットに関するエラーが発生するのはなぜですか? |
Could not find user. |
Webコンソールにアクセスしようとすると、なぜ「 Could not find user 」というエラーが表示されるのですか? |
No resources found. |
クラスターにログインした後に、「リソースが見つかりませんでした」というメッセージが表示されるのはなぜですか? |
VPN server configuration update failed. |
クラスター・マスターが VPN サーバー・エラーを返すのはなぜですか? |
oc get clusterversion の出力では、バージョンが最新ではないと表示される |
OpenShift で、クラスタのバージョンが最新ではないと表示されるのはなぜですか? |
| デフォルトでセキュアに設定されたクラスターでは、イメージストリームが作成されない | デフォルトでセキュアなクラスターでは、なぜイメージストリームが表示されないのでしょうか? |
sysdig-agent プライベート専用 RHCOS クラスタ上の CrashLoopBackOff にあるポッド |
なぜ、プライベート専用RHCOSクラスター上の CrashLoopBackOff に sysdig-agent のポッドが存在するのでしょうか? |
ワーカー・ノード
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
クラシック: ベアメタル・インスタンス ID がワーカー・レコードと不整合になるのはなぜですか? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: 専用ホストでワーカー・ノードを作成できないのはなぜですか? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
クラシック: VLAN ID が無効なためにワーカー・ノードを追加できない原因は何ですか? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
ワーカーノードのプロビジョニングや再読み込みを試みると、なぜ「 Registration failed 」というエラーが表示されるのですか? |
A VSI with this profile will put user over quota. |
クォータ制限により、VPC ワーカーノードのプロビジョニングに失敗する |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
バージョン 4.15 のクラスターを作成した後、アプリが動作しなくなりました |
ネットワーク健全性チェック(NHC)のエラー
ibmcloud oc cluster health issues コマンドの出力に、以下のエラーコードが表示されます。
| エラー・コード | 重大度 | 説明 | トラブルシューティングのトピック |
|---|---|---|---|
NHC001 |
警告 | Tigeraのオペレーターによると、 Calico が1時間以上も「進行中」の状態にあるとの報告が寄せられています。 | ネットワークの状態に「 NHC001 」というエラーが表示されるのはなぜですか? |
NHC003 |
警告 | クラスタ内の一部のワーカーノードでは、コンテナイメージレジストリにアクセスしてイメージを取得することができません。 | ネットワークの状態に「 NHC003 」というエラーが表示されるのはなぜですか? |
NHC004 |
警告 | クラスタ内の一部のワーカーノードでは、VPEゲートウェイのホスト名を解決できません。 | ネットワークの状態に「 NHC004 」というエラーが表示されるのはなぜですか? |
NHC005 |
警告 | Tigeraオペレーターによると、 Calico は「性能低下」状態にあるとのことです。 | ネットワークの状態に「 NHC005 」というエラーが表示されるのはなぜですか? |
NHC006 |
警告 | 特定のワーカーノードからは、1つ以上のDNSリゾルバーに到達できません。 | ネットワークの状態に「 NHC006 」というエラーが表示されるのはなぜですか? |
NHC007 |
警告 | 特定のワーカーノードからは、1つ以上のDNSリゾルバーに到達できません。 | ネットワークの状態に「 NHC007 」というエラーが表示されるのはなぜですか? |
NHC009 |
エラー | IAM トークンの交換リクエストが失敗しました。 | ネットワークの状態に「 NHC009 」というエラーが表示されるのはなぜですか? |
NHC010 |
エラー | セキュリティグループのルールに関連するクォータを超過しました。 | ネットワークの状態に「 NHC010 」というエラーが表示されるのはなぜですか? |
NHC011 |
エラー | セキュリティグループに関連するクォータを超過しました。 | ネットワークの状態に「 NHC011 」というエラーが表示されるのはなぜですか? |
Ingressのステータスエラー(ERRおよびESSコード)
ibmcloud oc ingress status-report get コマンドの出力に、以下のエラーコードが表示されます。 共通のコードは、 IBM Cloud Kubernetes Service と Red Hat OpenShift on IBM Cloud の両方に掲載されています。
| エラー・コード | エラー・メッセージ | トラブルシューティングのトピック |
|---|---|---|
ERRDSIA |
このサブドメインには、誤ったアドレスが登録されています。 | Ingressのエラー:ERRDSIA |
ERRDRISS |
このサブドメインには、DNSの解決に関する問題があります。 | Ingressのエラー:ERRDRISS |
ERRDSAISS |
指定されたサブドメインの外部プロバイダーで、認証に関する問題が発生しています。 | Ingressのエラー:ERRDSAISS |
ERRDSISS |
このサブドメインには、 TLS に関する隠れた問題があります。 | Ingressエラー:ERRDSISS |
ERRSAM |
ロードバランサーサービスのアドレスが指定されていません。 | Ingressエラー:ERRSAM |
ESSDNE |
そのシークレットはクラスター上に存在しないか、間違ったネームスペースにあります。 | Ingressエラー:ESSDNE |
ESSEC |
TLS の秘密鍵の証明書は、有効期限が切れたか、まもなく期限切れになります。 | Ingressエラー:ESSEC |
ESSEF |
「Opaque」という秘密フィールドの有効期限が切れたか、まもなく切れます。 | Ingressエラー:ESSEF |
ESSSMG |
非公開グループが見つかりませんでした。 | Ingressエラー:ESSSMG |
ESSSMI |
Secrets Manager インスタンスにアクセスできませんでした。 | Ingressエラー:ESSSMI |
ESSSMINF |
Secrets Manager のインスタンスが見つかりません。 | Ingressエラー:ESSSMINF |
ESSVC |
CRNは、同じドメインを持つデフォルトのシークレットと一致しません。 | Ingressエラー:ESSVC |
ESSWS |
ステータス「非公開」には警告が表示されます。 | Ingressのエラー:ESSWS |
ERRESNF |
外部サービスが見つかりません。 | Ingressのエラー:ERRESNF |
ERRIODEG |
Ingressオペレーターが正常に動作していない状態です。 | Ingressエラー:ERRIODEG |
ERRIONF |
クラスターから「Ingress Operator」が見つかりません。 | Ingressエラー:ERRIONF |
ERRRNA |
1つ以上のルートが許可されていません。 | Ingressのエラー:ERRRNA |
ERRSAMO |
ロードバランサーサービスのアドレスが指定されていません。 | Ingressのエラー:ERRSAMO |
ERRSEIPM |
このサービスには、1つ以上のワーカーIPアドレスが不足しています。 | Ingressのエラー:ERRSEIPM |
XXX.us-south.containers.appdomain.cloud: dial tcp: ... can't marshal DNS message |
DNS オペレーターに RouteHealthDegraded エラーまたは can't marshal DNS message エラーが表示されるのはなぜですか? |
ロード・バランサー
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
VPC クラスター: アプリがロード・バランサー経由で接続できないのはなぜですか? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
VPC クラスター: Kubernetes LoadBalancer サービスが IP なしで失敗するのはなぜですか? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
VPC クラスター:VPC NLB でゾーンエラーが発生しており、更新されません |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
VPC クラスターの作成時に SyncLoadBalancerFailed エラーが表示されるのはなぜですか? |
| ロードバランサーの作成または更新時のセキュリティグループのプロトコル不一致イベント | VPC クラスター:セキュリティグループのプロトコルエラーが発生しました。作成または更新中に LoadBalancer |
CAE003: Unable to determine the ingress IP address for the network load balancer. |
クラシック・クラスター: NLB の Ingress の IP アドレスに関するエラーがマスターの状況に表示されるのはなぜですか? |
| VPC ロードバランサーのヘルスステータスでは、N 個のインスタンスのうち 2 個のみが「合格」と表示されています | VPC クラスター: VPC ロード・バランサーの正常性の状況に失敗が表示されるのはなぜですか? |
Error on cloud load balancer ... Service and associated VPC load balancer do not match ... hostname.invalid |
「Private Path NLB」に「 hostname.invalid 」というエラーが表示されるのはなぜですか? |
| Ingressのサブドメインに関するDNSの問題 | IngressのサブドメインでDNSの問題が発生しているのはなぜですか? |
アプリおよびサービス
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
Failed to create pod sandbox: rpc error: ... failed to request 1 IPv4 addresses. IPAM allocated only 0 |
コンテナーが開始されない理由 |
ImagePullBackOff または、画像取得の認証エラー |
ImagePullBackOff または許可エラーにより、レジストリーからのイメージのプルが失敗する理由 |
pull QPS exceeded 画像の取得中に発生したエラー |
イメージの取得中に、ポッドで「 pull QPS exceeded 」というエラーが表示されるのはなぜですか? |
Error: failed to download "<helm_repo>/<chart_name>" |
Helmチャートのインストールに関するトラブルシューティング:設定値の更新 |
This service doesn't support creation of keys |
IBM Cloud クラスタにおけるサービスバインディングエラーの解決 |
Podが Pending の状態のままになっている |
ポッドが保留状態のままになるのはなぜですか? |
| Podの再起動が繰り返し失敗するか、予期せず削除されてしまう | ポッドの再始動が繰り返し失敗するまたはポッドが予期せず除去されるのはなぜですか? |
error: build error: After retrying 2 times, Pull image still failed due to error: unauthorized: authentication required |
イメージのプル認証が原因でビルド・エラーが発生するのはなぜですか? |
received unexpected HTTP status: 504 Gateway Time-out |
内部レジストリーへのプッシュがタイムアウトになるのはなぜですか? |
error: build error: Failed to push image: error copying layers and metadata |
セキュリティコンテキスト制約(SCC)が原因で、パーミッション拒否エラーが発生し、ポッドがビルドできないのはなぜですか? |
dial tcp 161.26.0.28:443: connect: network is unreachable |
VPC ネットワークの外部から、イメージを内部レジストリーにプッシュできないのはなぜですか? |
Podは「 CrashLoopBackOff 」の状態です |
なぜ私のポッドが「 CrashLoopBackOff 」の状態になっているのですか? |
oc debug 次のエラーで失敗します。 container is unable to start error |
oc debug コマンドが container is unable to start error で失敗するのはなぜですか? |
The entitlement 'ocp_entitled' was not found. |
ワーカープールを作成する際に、ライセンスまたは利用権限のエラーが表示されるのはなぜですか? |
Error: Unable to find a match: kernel-headers-VERSION kernel-devel-VERSION |
RHEL 9のワーカーノードで、 NVIDIA のGPUドライバーのインストールが失敗するのはなぜですか? |
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
openshift-storage 名前空間のポッドが表示されないのはなぜですか? |
openshift-marketplace ネームスペース内の Pods ImagePullBackOff |
openshift-marketplace 名前空間内のポッドは、ImagePullBackOff にあります。 |
failed to set feature gates ワーカーノードのアップグレード時のエラー |
ワーカーノードをアップグレードする際に、なぜ「 failed to set feature gates 」というエラーが表示されるのですか? |
機密コンテナのスケジューリングの失敗: Insufficient kata.peerpods.io/vm |
機密コンテナのトラブルシューティングはどのように行えばよいですか? |
権限と認証情報
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
User doesn't have permissions to create or manage Storage |
ストレージの管理および PVC の作成に必要な権限は何ですか? |
デフォルトでセキュリティが確保されている(SBD)
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
バージョン 4.15 のクラスターを作成した後、アプリが動作しなくなりました |
Pending security group creation |
VPCクラスターを作成すると、ワーカーノードが Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
カスタムDNSリゾルバを追加した後、なぜDNSエラーが発生するのですか? |
| バージョンにアップデートした後、Nodeportのアプリが動作しなくなった 4.15 | クラスタのバージョンを 4.15 以降に更新した後のnodeportアプリの修正方法 |
| 4.15 クラスターのバージョンを作成した後、VPC内の他のクラスターで障害が発生している | バージョン 4.15 のクラスターを作成した後、私のVPC内の他のクラスターで実行されているアプリケーションが正常に動作しなくなっています |
| VSIはVPEゲートウェイにアクセスできません | なぜ私のVSIはVPEゲートウェイにアクセスできないのですか? |
File Storage
Block Storage
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
failed to mount the volume as "ext4", it already contains xfs. Mount error: mount failed: exit status 32 |
ファイル・システムが正しくないため、既存のブロック・ストレージをポッドにマウントできないのはなぜですか? |
Volume not attached |
Block Storage for VPC のボリュームを拡張しようとすると、「 Volume not attached 」というエラーが表示されるのはなぜですか? |
| ブロックストレージの変更を読み取り専用に変更する | ブロック・ストレージが読み取り専用に変更されるのはなぜですか? |
Message: 50% throttling of CPU in namespace kube-system for container ibmcloud-block-storage-driver-container |
Block Storage プラグインの Helm チャートで、CPU スロットルについての警告が表示されるのはなぜですか? |
| PVCのブロックストレージは、依然として保留状態にある | ブロックストレージのPVCがなぜ「保留中」の状態のままになるのですか? |
| アプリがPVCにアクセスできない、または書き込みができない(ブロック) | なぜ私のアプリはPVCにアクセスしたり、PVCに書き込んだりできないのですか? |
Labels: ibm.io/pv-connectivity-status: limited |
Block Storage の永続ボリュームの接続ステータスが「 limited 」と表示されるのはなぜですか? |
| Block Storage APIキーのリセットによりプロビジョニングに失敗する | API キーのリセット後に Block Storage for VPC PVC の作成が失敗する |
UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY. |
Block Storage for Classic のマウント時に、ファイルシステムのチェックエラーが発生して失敗するのはなぜですか? |
| ブロックストレージのボリュームスナップショットを削除できません | Block Storage for VPC のボリュームスナップショットリソースを削除できないのはなぜですか? |
| ブロックストレージのスナップショット作成に失敗しました | なぜ Block Storage for VPC のスナップショットを作成できないのですか? |
| クラスタを削除した後も、ブロックストレージデバイスに対する課金が表示され続けています | クラスターの削除後にブロック・ストレージ・デバイスの料金が表示されるのはなぜですか? |
Object Storage
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found |
PVC が既存のバケットにアクセスできないのはなぜですか? |
Error: symlink ... helm-ibmc: file exists |
Object Storageの Helm プラグインのインストールが失敗するのはなぜですか? |
d--------- 1 root root 0 Jan 1 1970 <file_name> (rootユーザー以外ではファイルにアクセスできません) |
非rootユーザーによる以下のファイルへのアクセスに関する問題を解決するには IBM Cloud |
EPERM: operation not permitted |
アプリ・ポッドが Operation not permitted エラーで失敗するのはなぜですか? |
chown: changing ownership of '<volume_mount_path>': Input/output error |
マウント・パスの所有権を変更できないのはなぜですか? |
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass |
IBM Cloud Object Storage プラグインのインストールが失敗するのはなぜですか? |
Bad value for ibm.io/object-store-endpoint ... scheme is missing. |
PVC を作成すると、s3fs または IAM API エンドポイントが正しくないことを示すメッセージが表示されるのはなぜですか? |
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. |
PVC を作成すると、資格情報が正しくない、またはアクセスが拒否されたことを示すメッセージが表示されるのはなぜですか? |
| Object Storage PVCは保留状態のままです | PVC が保留状態のままになるのはなぜですか? |
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found |
Kubernetes シークレットが見つからないため、PVC またはポッドの作成が失敗するのはなぜですか? |
Transport endpoint is not connected. |
トランスポート・エンドポイントが接続されないのはなぜですか? |
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 |
IBM Cloud Object Storage プラグインを使用しているときに、ボリュームのマウントエラーが表示されるのはなぜですか? |
| COSクラスターアドオン使用時に「トランスポートエンドポイントが接続されていません」というエラーが発生する | IBM Cloud Object Storage クラスタアドオンを使用している際に、「トランスポートエンドポイントが接続されていません」というエラーが表示されるのはなぜですか? |
Portworx ストレージ
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
無効な KMS エンドポイントで暗号化が失敗するのはなぜですか? |
Red Hat OpenShift on IBM Cloud データ・ファウンデーション(ODF)
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
openshift-storage 名前空間のポッドが表示されないのはなぜですか? |
ODFポッドが Pending |
OpenShift Data Foundationのポッドが「 Pending 」の状態で止まってしまうのはなぜですか? |
ODFストレージクラスタが Progressing |
OpenShift Data Foundation ストレージ・クラスターの状況が Progressing のまま変わらないのはなぜですか? |
ceph-cluster-controller: failed to reconcile ... must be no more than 63 characters |
OpenShift Data Foundation ストレージ・クラスターの状況が Failed to reconcile のまま変わらないのはなぜですか? |
OpenShift バーチャリゼーション
| エラー・メッセージ | トラブルシューティングのトピック |
|---|---|
| OpenShift Virtualization Operator のインストールに失敗しました | OpenShift の仮想化オペレーターのインストールが失敗するのはなぜですか? |
| HyperConverged リソースのデプロイに失敗しました | HyperConverged のリソース展開が失敗するのはなぜですか? |
| VM ディスクのプロビジョニングに失敗しました | VM のディスクのプロビジョニングが失敗するのはなぜですか? |
PVCは Pending 状態のままです |
OpenShift Virtualization において、パーシステントボリュームのクレームが「 Pending 」の状態のままになるのはなぜですか? |
| OpenShift 仮想化環境でのODFのインストールに失敗します | OpenShift の仮想化環境において、 OpenShift Data Foundationのインストールが失敗するのはなぜですか? |
| 仮想マシンの起動に失敗しました | 仮想マシンが起動しないのはなぜですか? |
| ライブマイグレーションが失敗しました | 仮想マシンのライブマイグレーションが失敗するのはなぜですか? |
| 仮想マシンがネットワークにアクセスできません | なぜ仮想マシンはネットワークにアクセスできないのですか? |
| VNIの接続に失敗しました | VNIアタッチメントはなぜ失敗するのですか? |
| Localnetのユーザー定義ネットワークが機能しない | localnetというユーザー定義ネットワークが機能しないのはなぜですか? |
| VNIがアタッチされたVMは通信できません | VNIがアタッチされたVM同士が通信できないのはなぜですか? |
| 仮想マシンのパフォーマンスが低い | 仮想マシンのパフォーマンスが低下するのはなぜですか? |
| ライブマイグレーションの処理が遅い | ライブマイグレーションの処理が遅いのはなぜですか? |