暗号化されたワーカー・ノードを使用して VPC クラスターを作成できないのはなぜですか?
KMSプロバイダーのキーエラーにより、VPCの作業ノードをプロビジョニングできません。
VPC ストレージにおける BYOK 暗号化の問題のトラブルシューティング。
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.
ワーカー・プールが作成されてからワーカーがプロビジョンされるまでの間に、KMS インスタンスまたはルート・キーが削除されました。
KMS インスタンスまたはルート鍵がまだ存在していることを確認してください。 いずれかが削除されている場合は、暗号化を使用するためにインスタンスと新しいワーカー・プールを再作成する必要があります。
-
KMS 暗号化が有効になっていることを確認するには、 鍵管理サービス の状況が
enabledに設定されていることを確認します。ibmcloud oc cluster get -c CLUSTER_NAME_OR_IDマスターの準備ができたときの出力例。
NAME: <cluster_name> ID: <cluster_ID> ... Master Status: Ready (1 min ago) ... Key Management Service: enabled -
コンソールからルートキーがまだ存在していることを確認します。
-
IBM Cloud コンソールにログインします。
-
「メニュー」>**「リソース・リスト」**に移動し、リソースのリストを表示します。
-
リソース・リストから、KMS プロバイダーのインスタンスを選択します。
-
-
インスタンスまたはルート鍵のいずれかが無効になっているか削除されている場合は、それらを再作成する必要があります。 詳しくは、 KMS プロバイダーのセットアップ を参照してください。
-
問題が解決しない場合は、サポートにお問い合わせください。 サポート Case を開きます。 ケースの詳細には、関連するログ・ファイル、エラー・メッセージ、またはコマンド出力を必ず含めてください。