올바르지 않은 KMS 엔드포인트로 암호화에 실패하는 이유는 무엇입니까?

가상 프라이빗 클라우드 클래식 인프라

Kubernetes 의 시크릿 구성에서 유효하지 않은 KMS 엔드포인트로 인해 발생하는 ‘ Portworx ’ 암호화 오류를 해결합니다.

Portworx를 프로비저닝하고 암호화를 설정하면 다음과 같은 오류가 수신됩니다.

`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`

Kubernetes 시크릿에 입력한 엔드포인트가 올바르지 않습니다. KMS 엔드포인트가 잘못 입력된 경우 Portworx는 사용자가 구성한 KMS 제공자에 액세스할 수 없습니다.

Portworx 볼륨의 암호화를 사용으로 설정하는 데 대한 자세한 정보는 암호화 설정을 참조하십시오.

KMS 제공자에 대해 올바른 엔드포인트를 포함하도록 Kubernetes 시크릿을 편집하십시오.

  1. KMS 제공자에 대한 올바른 엔드포인트를 검색하십시오.

  2. 엔드포인트를 base64로 인코딩하십시오.

    echo -n "<endpoint>" | base64
    
  3. KMS 제공자의 올바른 엔드포인트를 포함하도록 작성한 Kubernetes 시크릿을 편집하십시오.

    oc edit <secret-name> -n portworx
    
  4. Kubernetes 시크릿을 저장한 후 닫아 클러스터에 다시 적용하십시오.

올바르지 않게 입력한 정보를 찾거나 클러스터 설정을 변경해야 하는 경우 정보 또는 클러스터 설정을 정정하십시오.