올바르지 않은 KMS 엔드포인트로 암호화에 실패하는 이유는 무엇입니까?
가상 프라이빗 클라우드 클래식 인프라
Kubernetes 의 시크릿 구성에서 유효하지 않은 KMS 엔드포인트로 인해 발생하는 ‘ Portworx ’ 암호화 오류를 해결합니다.
Portworx를 프로비저닝하고 암호화를 설정하면 다음과 같은 오류가 수신됩니다.
`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`
Kubernetes 시크릿에 입력한 엔드포인트가 올바르지 않습니다. KMS 엔드포인트가 잘못 입력된 경우 Portworx는 사용자가 구성한 KMS 제공자에 액세스할 수 없습니다.
Portworx 볼륨의 암호화를 사용으로 설정하는 데 대한 자세한 정보는 암호화 설정을 참조하십시오.
KMS 제공자에 대해 올바른 엔드포인트를 포함하도록 Kubernetes 시크릿을 편집하십시오.
-
KMS 제공자에 대한 올바른 엔드포인트를 검색하십시오.
- IBM Key Protect: 서비스 인스턴스를 작성한 지역을 검색하십시오. API 엔드포인트를 올바른 형식으로 기록해 두어야 합니다. 예:
https://us-south.kms.cloud.ibm.com. - Hyper Protect Crypto Services: 키 관리 공용 엔드포인트 URL을 검색하십시오. 엔드포인트를 올바른 형식으로 기록해 두어야 합니다. 예:
https://api.us-south.hs-crypto.cloud.ibm.com:<port>. 자세한 정보는 Hyper Protect Crypto Services API 문서를 참조하십시오.
- IBM Key Protect: 서비스 인스턴스를 작성한 지역을 검색하십시오. API 엔드포인트를 올바른 형식으로 기록해 두어야 합니다. 예:
-
엔드포인트를 base64로 인코딩하십시오.
echo -n "<endpoint>" | base64 -
KMS 제공자의 올바른 엔드포인트를 포함하도록 작성한 Kubernetes 시크릿을 편집하십시오.
oc edit <secret-name> -n portworx -
Kubernetes 시크릿을 저장한 후 닫아 클러스터에 다시 적용하십시오.
올바르지 않게 입력한 정보를 찾거나 클러스터 설정을 변경해야 하는 경우 정보 또는 클러스터 설정을 정정하십시오.