VPC クラスターの作成時に infrastructure operation failed エラーが表示されるのはなぜですか?
クラスタを操作する際に発生するリソースグループの権限エラーのトラブルシューティングを行います。
VPCクラスターを作成しようとすると、次のようなエラーメッセージが表示されます。
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet (ID:XXXX) in this account
クラスターを作成しようとしているユーザーまたはサービス ID の API キーに、アカウント内の VPC サブネットを表示するために必要な IAM 権限がありません。
このエラーの一般的なシナリオは、クラスターとは異なるリソース・グループに VPC サブネットがあることです。 クラスターの作成に使用した API キーに、それらのサブネットに対する ビューアー 以上のアクセス権限があることを確認します。
この問題を解決するには、以下の手順を実行します。
-
「 クラスターを作成するためのアカウントの準備 」の資料に記載されている手順を確認します。
-
クラスターの作成に使用された API キーの詳細を確認します。
ibmcloud oc api-key info出力例
ibmcloud oc api-key info -c CLUSTER Getting information about the API key owner for cluster CLUSTER... OK Name Email User 2 usertwo@us.ibm.com -
エラー・メッセージに示されている VPC サブネット、または VPC 内のすべてのサブネットに対する ビューアー のアクセス役割を追加します。
-
クラスター作成ステップを再試行します。
-
問題が解決しない場合は、サポートにお問い合わせください。 サポート Case を開きます。 ケースの詳細には、関連するログ・ファイル、エラー・メッセージ、またはコマンド出力を必ず含めてください。