VPC クラスターの作成時に infrastructure operation failed エラーが表示されるのはなぜですか?

クラスタを操作する際に発生するリソースグループの権限エラーのトラブルシューティングを行います。

VPCクラスターを作成しようとすると、次のようなエラーメッセージが表示されます。

Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet (ID:XXXX) in this account

クラスターを作成しようとしているユーザーまたはサービス ID の API キーに、アカウント内の VPC サブネットを表示するために必要な IAM 権限がありません。

このエラーの一般的なシナリオは、クラスターとは異なるリソース・グループに VPC サブネットがあることです。 クラスターの作成に使用した API キーに、それらのサブネットに対する ビューアー 以上のアクセス権限があることを確認します。

この問題を解決するには、以下の手順を実行します。

  1. クラスターを作成するためのアカウントの準備 」の資料に記載されている手順を確認します。

  2. クラスターの作成に使用された API キーの詳細を確認します。

    ibmcloud oc api-key info
    

    出力例

    ibmcloud oc api-key info -c CLUSTER
    Getting information about the API key owner for cluster CLUSTER...
    OK
    Name                Email
    User 2   usertwo@us.ibm.com
    
  3. エラー・メッセージに示されている VPC サブネット、または VPC 内のすべてのサブネットに対する ビューアー のアクセス役割を追加します。

  4. クラスター作成ステップを再試行します。

  5. 問題が解決しない場合は、サポートにお問い合わせください。 サポート Case を開きます。 ケースの詳細には、関連するログ・ファイル、エラー・メッセージ、またはコマンド出力を必ず含めてください。