PVC를 작성할 때 잘못된 인증 정보 또는 액세스 거부 메시지가 표시되는 이유는 무엇입니까?

Cloud Object Storage 에서 실패하는 영구 볼륨 클레임 문제 해결.

가상 사설 클라우드 전통적인 인프라

이 문제점 해결 주제는 버전 3.11을 실행하는 Red Hat OpenShift 클러스터에만 적용됩니다.

PVC를 작성할 때 다음 중 하나와 유사한 오류 메시지가 나타납니다.

SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden

서비스 인스턴스에 액세스하기 위해 사용하는 IBM Cloud Object Storage 서비스 인증 정보가 올바르지 않거나 버킷에 대한 읽기 액세스만 허용합니다.

새 시크릿을 작성하십시오.

  1. 서비스 세부사항 페이지의 탐색에서 서비스 인증 정보를 클릭하십시오.
  2. 인증 정보를 찾은 후에 인증 정보 보기를 클릭하십시오.
  3. [ iam_role_crn 섹션에서, ‘ Writer ’ 또는 ‘ Manager ’ 역할이 부여되어 있는지 확인하십시오. 올바른 역할이 없는 경우에는 올바른 권한으로 새 IBM Cloud Object Storage 서비스 인증 정보를 작성해야 합니다.
  4. 역할이 올바른지 확인한 후, 올바른 access_key_id 및 **secret_access_key**Kubernetes 시크릿에 올바른 값이 사용되었는지 확인하십시오.
  5. 업데이트된 access_key_idsecret_access_key 를 사용하여 새 시크릿을 생성합니다.