暗号化されたワーカー・ノードを使用して VPC クラスターを作成できないのはなぜですか?

KMSプロバイダーのキーエラーにより、VPCの作業ノードをプロビジョニングできません。

VPC ストレージにおける BYOK 暗号化の問題のトラブルシューティング。

Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.

ワーカー・プールが作成されてからワーカーがプロビジョンされるまでの間に、KMS インスタンスまたはルート・キーが削除されました。

KMS インスタンスまたはルート鍵がまだ存在していることを確認してください。 いずれかが削除されている場合は、暗号化を使用するためにインスタンスと新しいワーカー・プールを再作成する必要があります。

  1. Red Hat OpenShift クラスターにアクセスします

  2. KMS 暗号化が有効になっていることを確認するには、 鍵管理サービス の状況が enabled に設定されていることを確認します。

    ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID
    

    マスターの準備ができたときの出力例。

    NAME:                   <cluster_name>   
    ID:                     <cluster_ID>   
    ...
    Master Status:          Ready (1 min ago)
    ...
    Key Management Service: enabled   
    
  3. コンソールからルートキーがまだ存在していることを確認します。

    1. IBM Cloud コンソールにログインします。

    2. 「メニュー」>**「リソース・リスト」**に移動し、リソースのリストを表示します。

    3. リソース・リストから、KMS プロバイダーのインスタンスを選択します。

  4. インスタンスまたはルート鍵のいずれかが無効になっているか削除されている場合は、それらを再作成する必要があります。 詳しくは、 KMS プロバイダーのセットアップ を参照してください。

  5. 問題が解決しない場合は、サポートにお問い合わせください。 サポート Case を開きます。 ケースの詳細には、関連するログ・ファイル、エラー・メッセージ、またはコマンド出力を必ず含めてください。